
Sony verteilt seit ein paar Tagen eine neue Firmware für diverse Fernseher mit Smart TV. Die betroffenen Geräte stammen aus den Jahren 2016, 2017 und 2018 und besitzen eine Sicherheitslücke durch die ein Angreifer das Gerät übernehmen kann. Dies sind z.B. folgende Geräte:
- KDL-48R550C
- KDL-49WD757
- KDL-49WE663
Die Schwachstelle CVE-2018-16593 befindet sich in der vorinstallierten Photo Sharing Plus App. Der Angriff ist jedoch nicht so einfach, da der Angreifer sich im selben Netz befinden muss. Ist der Angriff erfolgreich kann er aber beliebigen (Schad) -Code ausführen und auch den Smart-TV lahm legen.
Betroffene Modelle:
TV Series | Firmware version required |
R5C | v8.588 or later |
WD75 and WD65 | v8.215 or later |
XE70 and XF70 | v8.674 or later |
WE75, WE6 and WF6 | v8.414 or later |
Details von Sony unter: https://www.sony.co.uk/electronics/support/articles/00201041