Если на вашем компьютере установлен SSD-накопитель Samsung и вы используете приложение Samsung Magician, то сейчас подходящее время обновить его до последней версии. Компания Samsung сообщила об уязвимости высокой степени опасности, обнаруженной на некоторых старых версиях программы.
Южнокорейский технологический гигант опубликовал на официальном сайте информацию об уязвимости CVE-2025-57836, согласно которой, Samsung Magician версий с 6.3.0 по 8.3.2 содержит проблему безопасности, которая позволяет злоумышленнику выполнять повышение привилегий и атаку типа «подмена DLL» (DLL hijacking). Атакующий может воспользоваться Samsung Magician для получения прав администратора, а затем получить полный контроль над компьютером, подменив файлы в каталоге приложения, который защищен недостаточно надежно. Впервые информация об уязвимости появилась в августе 2025 года.
Samsung описывает эту проблему следующим образом:
Установщик Magician создает временную папку со слабыми настройками прав доступа во время установки, что позволяет пользователю без прав администратора выполнить подмену DLL и повысить уровень привилегий.
Уязвимость устранена в версии Samsung Magician 9.0 и во всех более новых релизах. Кроме исправлений безопасности, в последнем обновлении появился переработанный интерфейс с настраиваемыми виджетами, уменьшенным количеством рекламы и рядом других изменений. Панель управления стала более гибкой: теперь пользователь может добавлять и удалять виджеты, настраивая интерфейс под свои предпочтения.
Чтобы обновить Samsung Magician на своем компьютере, необходимо загрузить последнюю версию программы на нашем сайте. Samsung Magician — это утилита для управления накопителями Samsung, включая внутренние и внешние SSD, карты памяти, USB-накопители и другие устройства хранения данных. С ее помощью можно обновлять прошивку, отслеживать состояние накопителя, настраивать различные параметры и выполнять другие операции. Приложение доступно для Windows, macOS и Android, однако уязвимость CVE-2025-57836 затрагивает только системы Windows.
Угрозы безопасности
• Разработчики Notepad++ подтвердили взлом серверов обновлений
• Злоумышленники распространяли вредоносное ПО через сервер обновлений антивируса eScan
• Сбой в pCloud: пользователи видят чужие папки в своих аккаунтах
• Уязвимость обхода путей в WinRAR активно используется множеством хакеров
• Новый MaaS-сервис Stanley обещает обход модерации Chrome Web Store для фишинговых расширений
• Пользователей LastPass атакуют фишинговыми письмами под видом техподдержки

