Сегодня 14 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Умные телевизоры LG оказались под угрозой взлома из-за четвёрки уязвимостей в webOS

Эксперты компании Bitdefender обнаружили четыре уязвимости в LG webOS — эта ОС используется в умных телевизорах корейского производителя. К настоящему моменту выпущены закрывшие все эти уязвимости обновления безопасности.

 Источник изображения: lg.com

Источник изображения: lg.com

Сканирование показало, что сейчас продолжают работать 91 тыс. устройств, подверженных этим уязвимостям. Выявленные ошибки в ПО позволяют производить атаки с внедрением команд, повышением привилегий и обходом средств защиты — они отслеживаются под номерами CVE-2023-6317, CVE-2023-6318, CVE-2023-6319 и CVE-2023-6320. К примеру, CVE-2023-6317 позволяет злоумышленнику добавлять на телевизор дополнительного пользователя, а CVE-2023-6318 позволяет пользователю использовать доступ, «полученный на первом этапе, для получения root-прав и полного контроля над устройством».

Уязвимости затронули webOS 4.9.7-5.30.40 на модели LG43UM7000PLA, webOS 5.5.0-04.50.51 на LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 на LG OLED48C1PUB и webOS 7.3.1-43 (mullet-mebin)-03.33.85 на LG OLED55A23LA. Эксперты сообщили LG о своих открытиях в ноябре 2023 года, но обновления безопасности компания выпустила лишь в марте 2024 года. Владельцам телевизоров, которые не получили предупреждений об уязвимостях и выходе закрывающих их обновлений, рекомендуется обновить ПО вручную в разделе настроек.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Работники отрасли связи — главный источник сливов персональных данных россиян 49 мин.
«Проданная игра принадлежит потребителю, не компании»: вице-президент Европарламента выступил в поддержку Stop Killing Games 2 ч.
Хардкорный вайп оказался для игроков Escape from Tarkov слишком хардкорным — разработчики уже пошли на уступки 3 ч.
Хоррор Death Relives выйдет 25 июля — это как Alien: Isolation, только с ацтекским богом вместо Чужого 4 ч.
Google Cloud обучит работе с ИИ 100 тыс. британских госслужащих 5 ч.
Microsoft потратит $4 млрд на обучение американцев ИИ-навыкам 6 ч.
Илон Маск пообещал вынести вопрос об инвестициях в капитал xAI на собрание акционеров Tesla 7 ч.
Российского школьника вызвали в полицию из-за оскорблений в Brawl Stars — о нарушении сообщил Интерпол 18 ч.
Path of Exile 2 получит масштабное обновление в конце лета — авторы намерены выпускать их каждые четыре месяца 22 ч.
Анонсирован Majogami — стильный экшен-платформер про девушку с катаной, которая режет врагов как бумагу 24 ч.