Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή

Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή

9 Δεκεμβρίου 2025
Τελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google

Τελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google

9 Δεκεμβρίου 2025

Με μόλις το 17% των πρόσφατων πωλήσεων της Sega να προέρχονται από νέους τίτλους, η εταιρεία προτείνει ότι οι “οριστικές εκδόσεις” θα μπορούσαν να αποτρέψουν τους παίκτες από τις αγορές της πρώτης ημέρας

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή
Security

Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή
Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ανακαλύφθηκε μια κρίσιμη ευπάθεια στον Emby Server που επιτρέπει σε μη επιβεβαιωμένους εισβολείς να αποκτήσουν πλήρη διαχειριστική πρόσβαση στα επηρεαζόμενα συστήματα.

Παρακολούθηση ως CVE-2025-64113 με βαθμολογία σοβαρότητας 9,3 στα 10 (CVSS v4), αυτή η αδυναμία επηρεάζει τόσο τις σταθερές όσο και τις beta εκδόσεις του δημοφιλούς λογισμικού διακομιστή πολυμέσων.

Η ευπάθεια προέρχεται από έναν αδύναμο μηχανισμό ανάκτησης κωδικού πρόσβασης (CWE-640) στο σύστημα ελέγχου ταυτότητας του διακομιστή Emby.

Οι εισβολείς μπορούν να εκμεταλλευτούν αυτό το ελάττωμα μέσω του ForgotPassword API χωρίς ειδικά προνόμια ή αλληλεπίδραση με τον χρήστη. Η επίθεση είναι απλή στην εκτέλεση και απαιτεί μόνο πρόσβαση δικτύου σε μια ευάλωτη παρουσία διακομιστή Emby.

Μόλις γίνει εκμετάλλευση, ένας εισβολέας αποκτά πλήρη διαχειριστικό έλεγχο του διακομιστή, επιτρέποντάς του να τροποποιήσει τις ρυθμίσεις, να αποκτήσει πρόσβαση στα αποθηκευμένα δεδομένα και ενδεχομένως να θέσει σε κίνδυνο ολόκληρη τη βιβλιοθήκη πολυμέσων.

ΙδιότηςΚαθέκαστα
Αναγνωριστικό CVECVE-2025-64113
ΑυστηρότηταΚρίσιμη (9.3/10 CVSS v4)
Προϊόν που επηρεάζεταιΔιακομιστής Emby (Stable & Beta)
ΣύγκρουσηΕμπιστευτικότητα, Ακεραιότητα, Διαθεσιμότητα (Όλα Υψηλή)
Ταξινόμηση αδυναμιώνCWE-640: Αδύναμος μηχανισμός ανάκτησης κωδικού πρόσβασης

Η ευπάθεια επηρεάζει όλους τους χρήστες που εκτελούν εκδόσεις Emby Server έως 4.9.1.80 (σταθερή έκδοση) και 4.9.2.6 (έκδοση beta).

Η κρίσιμη φύση αυτού του ελαττώματος σημαίνει ότι οποιαδήποτε εκτεθειμένη παρουσία διακομιστή Emby σε ένα δίκτυο κινδυνεύει άμεσα.

Οι προγραμματιστές Emby έχουν κυκλοφορήσει ενημερώσεις κώδικα που αντιμετωπίζουν αυτήν την ευπάθεια. Οι χρήστες θα πρέπει να ενημερώσουν την έκδοση 4.9.1.90 για σταθερές εκδόσεις ή την έκδοση 4.9.2.7 για εκδόσεις beta.

Επιπλέον, μια γρήγορη επιδιόρθωση θα διανεμηθεί αυτόματα μέσω των προεπιλεγμένων προσθηκών Emby Server.

Ενεργοποίηση ταχείας ανάπτυξης σε όλη τη βάση χρηστών χωρίς να απαιτούνται μη αυτόματες ενημερώσεις. Σύμφωνα με το συμβουλευτικόςόλοι οι κάτοχοι διακομιστή Emby ενθαρρύνονται να εφαρμόσουν αμέσως τις διαθέσιμες ενημερώσεις κώδικα.

Μέχρι να εγκατασταθούν οι ενημερώσεις, οι διαχειριστές μπορούν να εφαρμόσουν μια προσωρινή λύση ορίζοντας περιορισμένα δικαιώματα συστήματος αρχείων στο αρχείο passwordreset.txt που βρίσκεται στο φάκελο διαμόρφωσης διακομιστή Emby.

Σε συστήματα Windows, απορρίψτε τα δικαιώματα για “Επαληθευμένους χρήστες”, ενώ σε συστήματα Linux, χρησιμοποιήστε το chmod 444 passwordreset.txt για να περιορίσετε την πρόσβαση.



VIA: cybersecuritynews.com

Related Posts


Τα κρίσιμα τρωτά σημεία του διακομιστή Twonky επιτρέπουν στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security
API beta Linux Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Εντοπίστηκε υλικολογισμικό Galaxy A56 One UI 8.5, θα λάβει την έκδοση beta;
Samsung

Εντοπίστηκε υλικολογισμικό Galaxy A56 One UI 8.5, θα λάβει την έκδοση beta;

9 Δεκεμβρίου 2025
Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Security

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους

9 Δεκεμβρίου 2025
Η Google ανακοινώνει 10 νέες δυνατότητες τεχνητής νοημοσύνης για το Google Chrome με την υποστήριξη της Gemini
Security

Η Google ανακοινώνει 10 νέες δυνατότητες τεχνητής νοημοσύνης για το Google Chrome με την υποστήριξη της Gemini

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή Security

Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή

Marizas Dimitris9 Δεκεμβρίου 2025
Τελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google Android

Τελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google

Marizas Dimitris9 Δεκεμβρίου 2025
Entertainment

Με μόλις το 17% των πρόσφατων πωλήσεων της Sega να προέρχονται από νέους τίτλους, η εταιρεία προτείνει ότι οι “οριστικές εκδόσεις” θα μπορούσαν να αποτρέψουν τους παίκτες από τις αγορές της πρώτης ημέρας

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή

Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή

9 Δεκεμβρίου 2025
Τελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google

Τελικά απέρριψα μια εφαρμογή επί πληρωμή για αυτήν την εναλλακτική της Google

9 Δεκεμβρίου 2025

Με μόλις το 17% των πρόσφατων πωλήσεων της Sega να προέρχονται από νέους τίτλους, η εταιρεία προτείνει ότι οι “οριστικές εκδόσεις” θα μπορούσαν να αποτρέψουν τους παίκτες από τις αγορές της πρώτης ημέρας

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.