Сегодня 14 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Умные телевизоры LG оказались под угрозой взлома из-за четвёрки уязвимостей в webOS

Эксперты компании Bitdefender обнаружили четыре уязвимости в LG webOS — эта ОС используется в умных телевизорах корейского производителя. К настоящему моменту выпущены закрывшие все эти уязвимости обновления безопасности.

 Источник изображения: lg.com

Источник изображения: lg.com

Сканирование показало, что сейчас продолжают работать 91 тыс. устройств, подверженных этим уязвимостям. Выявленные ошибки в ПО позволяют производить атаки с внедрением команд, повышением привилегий и обходом средств защиты — они отслеживаются под номерами CVE-2023-6317, CVE-2023-6318, CVE-2023-6319 и CVE-2023-6320. К примеру, CVE-2023-6317 позволяет злоумышленнику добавлять на телевизор дополнительного пользователя, а CVE-2023-6318 позволяет пользователю использовать доступ, «полученный на первом этапе, для получения root-прав и полного контроля над устройством».

Уязвимости затронули webOS 4.9.7-5.30.40 на модели LG43UM7000PLA, webOS 5.5.0-04.50.51 на LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 на LG OLED48C1PUB и webOS 7.3.1-43 (mullet-mebin)-03.33.85 на LG OLED55A23LA. Эксперты сообщили LG о своих открытиях в ноябре 2023 года, но обновления безопасности компания выпустила лишь в марте 2024 года. Владельцам телевизоров, которые не получили предупреждений об уязвимостях и выходе закрывающих их обновлений, рекомендуется обновить ПО вручную в разделе настроек.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
AWS выделит $230 млн на поддержку стартапов в области генеративного ИИ, но деньги они вряд ли увидят 19 мин.
Акции Adobe взлетели на 17 % на фоне успешного квартального отчёта 56 мин.
Глава FromSoftware: Bloodborne заслуживает выйти на ПК 2 ч.
Инсайдер уточнил, когда выйдут Fable и Gears of War: E-Day 3 ч.
Ремастер зомби-слешера про чирлидершу с бензопилой перенесли — дата выхода и первый трейлер Lollipop Chainsaw RePOP 4 ч.
ИИ-поиск Google продолжает рекомендовать добавлять в пиццу клей, хотя компания отчиталась об исправлении 5 ч.
Square Enix показала 18 минут геймплея Life is Strange: Double Exposure и прояснила вопрос каноничной концовки первой игры 15 ч.
Квартальные результаты Oracle оказались ниже прогнозов, но акции выросли благодаря сделкам с Google и OpenAI 17 ч.
Ubisoft подтвердила релиз Prince of Persia: The Lost Crown в Steam — ждать осталось недолго 17 ч.
Huawei HarmonyOS вытеснила iOS со второго места по доле рынка в Китае 18 ч.
Western Digital создала самый ёмкий в мире кристалл 3D QLC NAND — на 2 Тбит 2 ч.
Беспилотные авто и роботы-доставщики «Яндекса» заработают под брендом «Автономный транспорт» 2 ч.
Акционеры Tesla подали в суд на Илона Маска за перенаправление кадров и ресурсов к конкуренту — ИИ-стартапу xAI 3 ч.
Tesla готовит к выпуску сразу три новых «особенных» электромобиля 3 ч.
Mercedes-Benz получила для тестов настоящие американские твердотельные аккумуляторы 4 ч.
США в этом году вложат в производство чипов больше, чем за прошлые 27 лет вместе взятые, но бюрократия тормозит развитие 5 ч.
Samsung создала умные кроссовки Shortcut, которые могут управлять смартфоном 5 ч.
Broadcom увеличила квартальную выручку на 43 %, но без VMware рост составил бы 12 % 14 ч.
Маск останется в Tesla — акционеры поддержали выплату ему гонорара в $56 млрд, но этим всё не кончится 14 ч.
Новая статья: Обзор смартфона TECNO CAMON 30 5G: побудь в моей шкуре 14 ч.