Skiltene i storcenteret kan være hackerens vej ind: Samsung-sårbarhed udnyttes aktivt

Særlig sårbarhed opdaget hos Samsungs info-skærme. Det korte råd: Hold dem væk fra internettet, lyder det fra Arctic Wolf.

Artikel top billede

(Foto: Samsung)

Digitale skilte i butikker, hoteller og storcentre fremstår uskyldige – men bag de glitrende budskaber gemmer sig en kritisk sårbarhed, der kan åbne døren til langt større angreb.

Sikkerhedsfirmaet Arctic Wolf har netop løftet sløret for, at en alvorlig sårbarhed i et af Samsungs produkter med det mundrette navn: MagicINFO.

Hullet udnyttes allerede påpeger Arctic Wolf. Server-softwaren bruges til at styre digitale skilte i blandt andet detailhandlen, lufthavne og erhvervsbyggerier.

Ifølge Arctic Wolf kan sårbarheden give angribere mulighed for at uploade og afvikle ondsindet kode, hvis serveren er tilgængelig fra internettet.

Det gør netop den type udstyr til en oplagt – og ofte overset – trædesten for cyberbanditter, som går målrettet efter sårbare IoT-enheder med adgang til netværk.

Sårbarheden, der er registreret som CVE-2024-7399, blev oprindeligt kendt i august 2024. Samsung udsendte i første omgang en patch, men ifølge Arctic Wolf har opdateringen ikke løst problemet tilfredsstillende.

Der er nu offentliggjort såkaldte proof-of-concept-værktøjer, som gør det muligt at demonstrere og udnytte fejlen, og Arctic Wolf vurderer, at den fortsat vil blive misbrugt.

Hold løsningen væk fra internettet

Arctic Wolf anbefaler, at virksomheder med MagicINFO 9 Server implementeret sørger for, at løsningen ikke er tilgængelig fra internettet – men udelukkende via lokale netværk, altså netværkene er tilstrækkeligt segmenteret.

Det gælder også, selv hvis Samsung på et senere tidspunkt udsender en ny patch, lyder det i firmaets tekniske bulletin.

MagicINFO-løsningen bruges bredt i erhvervslivet, men fordi den typisk ligger uden for det centrale it-overblik, risikerer den at blive overset i sikkerhedsarbejdet. Netop den type sårbarheder i IoT-enheder – fra kameraer, køleskaber eller kaffemaskiner – bliver i stigende grad brugt som indgangspunkt i større, målrettede angreb.

Arctic Wolf er til stede i over 30 lande med mere end 10.000 kunder.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S