Skiltene i storcenteret kan være hackerens vej ind: Samsung-sårbarhed udnyttes aktivt

Særlig sårbarhed opdaget hos Samsungs info-skærme. Det korte råd: Hold dem væk fra internettet, lyder det fra Arctic Wolf.

Artikel top billede

(Foto: Samsung)

Digitale skilte i butikker, hoteller og storcentre fremstår uskyldige – men bag de glitrende budskaber gemmer sig en kritisk sårbarhed, der kan åbne døren til langt større angreb.

Sikkerhedsfirmaet Arctic Wolf har netop løftet sløret for, at en alvorlig sårbarhed i et af Samsungs produkter med det mundrette navn: MagicINFO.

Hullet udnyttes allerede påpeger Arctic Wolf. Server-softwaren bruges til at styre digitale skilte i blandt andet detailhandlen, lufthavne og erhvervsbyggerier.

Ifølge Arctic Wolf kan sårbarheden give angribere mulighed for at uploade og afvikle ondsindet kode, hvis serveren er tilgængelig fra internettet.

Det gør netop den type udstyr til en oplagt – og ofte overset – trædesten for cyberbanditter, som går målrettet efter sårbare IoT-enheder med adgang til netværk.

Sårbarheden, der er registreret som CVE-2024-7399, blev oprindeligt kendt i august 2024. Samsung udsendte i første omgang en patch, men ifølge Arctic Wolf har opdateringen ikke løst problemet tilfredsstillende.

Der er nu offentliggjort såkaldte proof-of-concept-værktøjer, som gør det muligt at demonstrere og udnytte fejlen, og Arctic Wolf vurderer, at den fortsat vil blive misbrugt.

Hold løsningen væk fra internettet

Arctic Wolf anbefaler, at virksomheder med MagicINFO 9 Server implementeret sørger for, at løsningen ikke er tilgængelig fra internettet – men udelukkende via lokale netværk, altså netværkene er tilstrækkeligt segmenteret.

Det gælder også, selv hvis Samsung på et senere tidspunkt udsender en ny patch, lyder det i firmaets tekniske bulletin.

MagicINFO-løsningen bruges bredt i erhvervslivet, men fordi den typisk ligger uden for det centrale it-overblik, risikerer den at blive overset i sikkerhedsarbejdet. Netop den type sårbarheder i IoT-enheder – fra kameraer, køleskaber eller kaffemaskiner – bliver i stigende grad brugt som indgangspunkt i større, målrettede angreb.

Arctic Wolf er til stede i over 30 lande med mere end 10.000 kunder.

Læses lige nu

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job