पवित्र एलजी वेबओएस कंपनियों में प्रेजेंटेशन टीवी को खतरे में डालता है 

बिटडेफेंडर_न्यूज

शेयर पोस्ट

कई कंपनियों के पास अब इवेंट या वीडियो कॉन्फ्रेंस के लिए कॉन्फ्रेंस रूम में बड़े टीवी सेट हैं। एलजी वेबओएस में सुरक्षा अंतराल की समस्या से पता चलता है कि यह अप्रत्याशित रूप से फ़ायरवॉल के पीछे कमजोरियाँ पेश कर सकता है। 

बिटडेफ़ेंडर लैब्स के विशेषज्ञों ने एलजी वेबओएस में कमजोरियों की खोज की है और निर्माता को सूचित किया है। अंतराल, जो एलजी के पुश पैच के साथ पहले ही बंद कर दिया गया था, ने हैकर्स को नए उपयोगकर्ताओं को जोड़ने, रूट एक्सेस हासिल करने और इस तरह पूरे स्मार्ट होम नेटवर्क से समझौता करने की अनुमति दी। उपयोगकर्ताओं को यह जांचने के लिए प्रोत्साहित किया जाता है कि उनके एलजी टीवी पर एलजी वेबओएस 22 मार्च, 2024 तक अपडेटेड संस्करण में है या नहीं।

स्मार्ट होम नेटवर्क तक रूट पहुंच

LG द्वारा तय की गई कमजोरियाँ (CVE-2023-6317, CVE-2023-6318, CVE-2023-6319, CVE-2023-6320) WebOS 4 से WebOS 7 तक विभिन्न संस्करणों में LG WebOS सेवा को प्रभावित करती हैं। उल्लेखनीय: हालाँकि LG WebOS इसे स्थानीय क्षेत्र नेटवर्क (LAN) सेवा के रूप में डिज़ाइन किया गया है, Shodan टूल, जिसका उपयोग हैकर्स द्वारा भी किया जाता है, का उपयोग इंटरनेट के संपर्क में आने वाले 91.000 से अधिक उपकरणों को खोजने के लिए किया जा सकता है। इसलिए सुरक्षा विशेषज्ञों का एक रूढ़िवादी अनुमान प्रभावित उपकरणों की कुल संख्या को लगभग छह-अंकीय सीमा में रखता है।

अनपैच किए गए डिवाइसों पर, हैकर्स LG WebOS संस्करण 4 से 7 में प्रमाणीकरण को बायपास कर सकते हैं और खुद को एक नए उपयोगकर्ता के रूप में जोड़ सकते हैं। फिर आप रूट नियंत्रण तक अपने पहुंच अधिकार बढ़ा सकते हैं। कमजोरियों का उपयोग करते हुए, वे कमांड नियंत्रण के तहत किसी भी प्रकार के मैलवेयर, जैसे सूचना एक्सफिल्ट्रेशन टूल या रैंसमवेयर, से हमला किए गए नेटवर्क को संक्रमित करते हैं। CVE-2023-6319 भेद्यता में, हमलावर एक लाइब्रेरी के हेरफेर का उपयोग करता है जो गाने के बोल प्रदर्शित करने के लिए जिम्मेदार है।

संभवतः 100.000 से अधिक एलजी डिवाइस प्रभावित हुए

बिटडेफ़ेंडर लैब्स अनुशंसा करता है कि उपयोगकर्ता तुरंत जांचें कि उनका एलजी वेबओएस उनके डिवाइस पर नवीनतम संस्करण में है या नहीं। हैकर्स तेजी से IoT उपकरणों पर हमला कर रहे हैं क्योंकि कई स्मार्ट होम नेटवर्क अब कॉर्पोरेट नेटवर्क से जुड़ते हैं।

Bitdefender.com पर अधिक

 


बिटडेफेंडर के बारे में

बिटडेफ़ेंडर साइबर सुरक्षा समाधान और एंटीवायरस सॉफ़्टवेयर में वैश्विक अग्रणी है, जो 500 से अधिक देशों में 150 मिलियन से अधिक सिस्टम की सुरक्षा करता है। 2001 में इसकी स्थापना के बाद से, कंपनी के नवाचारों ने नियमित रूप से निजी ग्राहकों और कंपनियों के लिए उपकरणों, नेटवर्क और क्लाउड सेवाओं के लिए उत्कृष्ट सुरक्षा उत्पाद और बुद्धिमान सुरक्षा प्रदान की है। पसंद के आपूर्तिकर्ता के रूप में, बिटडेफ़ेंडर तकनीक दुनिया के तैनात सुरक्षा समाधानों के 38 प्रतिशत में पाई जाती है और उद्योग के पेशेवरों, निर्माताओं और उपभोक्ताओं द्वारा समान रूप से विश्वसनीय और मान्यता प्राप्त है। www.bitdefender.de


 

विषय से संबंधित लेख

ओटी सुरक्षा स्थिति रिपोर्ट

जर्मनी सहित दुनिया भर की औद्योगिक कंपनियों का एक हालिया सर्वेक्षण ओटी सुरक्षा की स्थिति के बारे में चिंताजनक तस्वीर पेश करता है ➡ और अधिक पढ़ें

पवित्र एलजी वेबओएस कंपनियों में प्रेजेंटेशन टीवी को खतरे में डालता है 

कई कंपनियों के पास अब इवेंट या वीडियो कॉन्फ्रेंस के लिए कॉन्फ्रेंस रूम में बड़े टीवी सेट हैं। इसके पीछे अप्रत्याशित रूप से कमजोरियां भी हैं ➡ और अधिक पढ़ें

बीएसआई ने चेतावनी दी: पालो ऑल्टो फ़ायरवॉल गंभीर भेद्यता के साथ 

बीएसआई ने चेतावनी दी है: पैन-ओएस ऑपरेटिंग सिस्टम में एक स्पष्ट, गंभीर भेद्यता है जिसे 10.0 में से 10 के सीवीएसएस मान के साथ रेट किया गया था। ➡ और अधिक पढ़ें

XZ भेद्यता: निःशुल्क XZ बैकडोर स्कैनर

बिटडेफ़ेंडर लैब्स एक निःशुल्क स्कैनर प्रदान करता है जिसका उपयोग कंपनियां अपने आईटी सिस्टम को अपडेट करने के लिए कर सकती हैं, जिसकी घोषणा 29 मार्च, 2024 को की गई थी। ➡ और अधिक पढ़ें

सुरक्षित मशीन पहचान

एक जर्मन आईटी सुरक्षा निर्माता TrustManagementAppliance का नया संस्करण जारी करता है। पीकेआई और कुंजी प्रबंधन समाधान प्रमाणपत्र जीवनचक्र प्रबंधन क्षमताएं प्रदान करता है। ➡ और अधिक पढ़ें

राज्य प्रायोजित साइबर हमले

यूरोपीय संघ आईटी आपातकालीन प्रतिक्रिया टीम (सीईआरटी-ईयू) की एक रिपोर्ट में 2023 में बड़ी संख्या में राज्य प्रायोजित स्पीयर फ़िशिंग हमलों की रिपोर्ट दी गई है। ➡ और अधिक पढ़ें

हैकर्स ने जीनियोस आर्थिक डेटाबेस को पंगु बना दिया है

पुस्तकालयों, विश्वविद्यालयों और कंपनियों के पास वर्तमान में प्रदाता Genios - FAZ की सहायक कंपनी के आर्थिक डेटाबेस तक पहुंच नहीं है ➡ और अधिक पढ़ें

अत्यधिक खतरनाक भेद्यता के साथ FortiOS और FortiProxy

Fortinet, FortiOS और FortiProxy के लिए 7.5 के CVSS स्कोर के साथ एक भेद्यता की रिपोर्ट करता है और इसलिए इसे अत्यधिक खतरनाक माना जाता है। हमलावर कर सकते थे ➡ और अधिक पढ़ें