PT-2025-20828 · Samsung · Samsung Magicinfo 9 Server

CVE-2025-4632

·

Publicado

2025-05-07

·

Atualizado

2026-05-07

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Samsung MagicINFO 9 Server versões anteriores a 21.1052
Descrição Um problema de path traversal existe devido à limitação inadequada de um caminho de acesso a um diretório restrito. Esta falha permite que um invasor remoto escreva arquivos arbitrários com autoridade de sistema sem autenticação, podendo levar à execução remota de código. A exploração no mundo real foi observada, incluindo a entrega da Botnet Mirai e a implantação do minerador de criptomoedas XMRig (disfarçado como smi2.exe) e do AnyDesk para gerenciamento remoto. Nesses incidentes, os invasores utilizaram scripts PowerShell e em lote para burlar medidas de segurança, como a adição de diretórios de exclusão ao Microsoft Defender, para facilitar a mineração não autorizada de Monero.
Recomendações Atualize para a versão 21.1052 ou posterior.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05969
CVE-2025-4632

Produtos afetados

Samsung Magicinfo 9 Server