Если на вашем компьютере установлен SSD-накопитель Samsung и вы используете приложение Samsung Magician, то сейчас подходящее время обновить его до последней версии. Компания Samsung сообщила об уязвимости высокой степени опасности, обнаруженной на некоторых старых версиях программы.
Южнокорейский технологический гигант опубликовал на официальном сайте информацию об уязвимости CVE-2025-57836, согласно которой, Samsung Magician версий с 6.3.0 по 8.3.2 содержит проблему безопасности, которая позволяет злоумышленнику выполнять повышение привилегий и атаку типа «подмена DLL» (DLL hijacking). Атакующий может воспользоваться Samsung Magician для получения прав администратора, а затем получить полный контроль над компьютером, подменив файлы в каталоге приложения, который защищен недостаточно надежно. Впервые информация об уязвимости появилась в августе 2025 года.
Samsung описывает эту проблему следующим образом:
Установщик Magician создает временную папку со слабыми настройками прав доступа во время установки, что позволяет пользователю без прав администратора выполнить подмену DLL и повысить уровень привилегий.
Уязвимость устранена в версии Samsung Magician 9.0 и во всех более новых релизах. Кроме исправлений безопасности, в последнем обновлении появился переработанный интерфейс с настраиваемыми виджетами, уменьшенным количеством рекламы и рядом других изменений. Панель управления стала более гибкой: теперь пользователь может добавлять и удалять виджеты, настраивая интерфейс под свои предпочтения.
Чтобы обновить Samsung Magician на своем компьютере, необходимо загрузить последнюю версию программы на нашем сайте. Samsung Magician — это утилита для управления накопителями Samsung, включая внутренние и внешние SSD, карты памяти, USB-накопители и другие устройства хранения данных. С ее помощью можно обновлять прошивку, отслеживать состояние накопителя, настраивать различные параметры и выполнять другие операции. Приложение доступно для Windows, macOS и Android, однако уязвимость CVE-2025-57836 затрагивает только системы Windows.
Угрозы безопасности
• Samsung устранила критическую уязвимость в Samsung Magician — срочно обновитесь
• Взлом ИИ-браузеров: антивирусы бессильны
• Поддельный домен активации Windows распространял вредоносный код через PowerShell
• Отчет Digitain: ChatGPT Atlas, Google Chrome и Vivaldi — одни из худших браузеров с точки зрения конфиденциальности
• Запуск современного вредоносного ПО на Windows XP – эксперимент
• Google закроет функцию отчетов об утечках в даркнете в январе 2026 года

