Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

AlphaTheta предупреждает о критической уязвимости в протоколе Pro DJ Link

AlphaTheta предупреждает о критической уязвимости в протоколе Pro DJ Link

Уязвимость в протоколе Pro DJ Link: предупреждение от AlphaTheta

Компания AlphaTheta официально сообщила о выявлении критической уязвимости в сетевом протоколе Pro DJ Link, который обеспечивает взаимодействие между программным обеспечением Rekordbox и профессиональными плеерами серий CDJ и XDJ. Согласно заявлению разработчика, злоумышленники, получившие несанкционированный доступ к сети Pro DJ Link, могут скомпрометировать конфиденциальные данные. Речь идет о файлах, хранящихся на подключенных компьютерах под управлением Windows или Mac, а также об информации, записанной на USB-накопители и SD-карты, вставленные в плееры CDJ или XDJ, интегрированные в данную сеть.

Степень угрозы и уязвимое оборудование

На данный момент AlphaTheta воздерживается от публикации глубоких технических подробностей до момента выпуска полноценного исправления. Важно отметить, что компания не зафиксировала ни одного случая реального использования данной уязвимости. Тем не менее, подход к информированию пользователей вызвал вопросы: список подверженных риску устройств был размещен не в самом тексте уведомления, а в отдельном PDF-файле, что затрудняет оперативное ознакомление. В перечень уязвимого оборудования вошли плееры CDJ-3000X, CDJ-3000, CDJ-2000NXS2, CDJ-1500X, CDJ-900NXS, XDJ-1000MK2 и XDJ-700, а также автономные системы XDJ-AZ и XDJ-XZ и мобильные версии Rekordbox для iOS и Android. Примечательно, что микшеры в этот список не попали.

Рекомендации по защите

Разработка исправлений для прошивок плееров уже ведется. Пользователям рекомендуется выполнить следующие шаги: обновить Rekordbox до версии 7.2.17 (или новее) либо до 6.8.7 (или новее) — данные сборки уже содержат частичные патчи. В качестве меры предосторожности стоит избегать использования USB-накопителей или SD-карт с личными данными при работе в связке, а также убедиться, что Wi-Fi сеть, к которой подключено оборудование, защищена надежным паролем. Для домашних условий или небольших мероприятий риск взлома остается крайне низким. Мы продолжим следить за ситуацией и сообщим о выходе обновлений микропрограмм.

Источник: digitaldjtips.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

01.
На платформе MonsterInsights