Skiltene i storcenteret kan være hackerens vej ind: Samsung-sårbarhed udnyttes aktivt

Særlig sårbarhed opdaget hos Samsungs info-skærme. Det korte råd: Hold dem væk fra internettet, lyder det fra Arctic Wolf.

Artikel top billede

(Foto: Samsung)

Digitale skilte i butikker, hoteller og storcentre fremstår uskyldige – men bag de glitrende budskaber gemmer sig en kritisk sårbarhed, der kan åbne døren til langt større angreb.

Sikkerhedsfirmaet Arctic Wolf har netop løftet sløret for, at en alvorlig sårbarhed i et af Samsungs produkter med det mundrette navn: MagicINFO.

Hullet udnyttes allerede påpeger Arctic Wolf. Server-softwaren bruges til at styre digitale skilte i blandt andet detailhandlen, lufthavne og erhvervsbyggerier.

Ifølge Arctic Wolf kan sårbarheden give angribere mulighed for at uploade og afvikle ondsindet kode, hvis serveren er tilgængelig fra internettet.

Det gør netop den type udstyr til en oplagt – og ofte overset – trædesten for cyberbanditter, som går målrettet efter sårbare IoT-enheder med adgang til netværk.

Sårbarheden, der er registreret som CVE-2024-7399, blev oprindeligt kendt i august 2024. Samsung udsendte i første omgang en patch, men ifølge Arctic Wolf har opdateringen ikke løst problemet tilfredsstillende.

Der er nu offentliggjort såkaldte proof-of-concept-værktøjer, som gør det muligt at demonstrere og udnytte fejlen, og Arctic Wolf vurderer, at den fortsat vil blive misbrugt.

Hold løsningen væk fra internettet

Arctic Wolf anbefaler, at virksomheder med MagicINFO 9 Server implementeret sørger for, at løsningen ikke er tilgængelig fra internettet – men udelukkende via lokale netværk, altså netværkene er tilstrækkeligt segmenteret.

Det gælder også, selv hvis Samsung på et senere tidspunkt udsender en ny patch, lyder det i firmaets tekniske bulletin.

MagicINFO-løsningen bruges bredt i erhvervslivet, men fordi den typisk ligger uden for det centrale it-overblik, risikerer den at blive overset i sikkerhedsarbejdet. Netop den type sårbarheder i IoT-enheder – fra kameraer, køleskaber eller kaffemaskiner – bliver i stigende grad brugt som indgangspunkt i større, målrettede angreb.

Arctic Wolf er til stede i over 30 lande med mere end 10.000 kunder.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS