Actief misbruik van kritieke kwetsbaarheid in Samsung MagicINFO – IT-beheerders moeten direct patchen

9 mei 2025

Begin mei 2025 heeft Arctic Wolf actieve exploi­tatie waar­ge­nomen van een kwets­baar­heid (CVE-2024–7399) in Samsung MagicINFO 9 Server, een veel­ge­bruikt content mana­ge­ment systeem voor digitale schermen. Hoewel de kwets­baar­heid al in augustus 2024 bekend werd gemaakt, is sinds 30 april 2025 actief misbruik gaande, mede door de publi­catie van een gede­tail­leerd onder­zoeks­rap­port en een proof-of-concept (PoC).

De kwets­baar­heid is eenvoudig te exploi­teren en vormt daardoor een risico voor orga­ni­sa­ties die MagicINFO inzetten voor hun digitale signage. Arctic Wolf adviseert dan ook om direct te updaten naar de laatste, gepatchte versie.

Met een publiek beschik­bare PoC is het voor aanval­lers kinder­spel om misbruik te maken van deze kwets­baar­heid. Patchen is geen optie meer, maar een must”, zegt een Arctic Wolf-expert in hun blog hierover.

Pin It on Pinterest

Share This