Vulnerabilidade de rootkit de 0 clique descoberta no SuperNote
2025-04-10

Pesquisadores de segurança da PRIZM Labs descobriram uma vulnerabilidade crítica de rootkit de 0 clique no dispositivo de anotações eletrônicas SuperNote. Atacadores podem explorar o recurso de compartilhamento de arquivos não autenticado na porta 60002, aproveitando uma vulnerabilidade de travessia de caminho e o mecanismo de atualização de firmware para instalar remotamente um rootkit sem interação do usuário, obtendo controle total do dispositivo. A vulnerabilidade decorre de uma porta aberta e várias configurações incorretas no firmware do dispositivo. A PRIZM Labs divulgou a vulnerabilidade ao fornecedor de forma responsável, e ela recebeu o número CVE-2025-32409.
Leia mais
Tecnologia
ataque remoto