کشف آسیب‌پذیری در پروژکتورهای Sharp

کشف آسیب‌پذیری در پروژکتورهای Sharp

تاریخ ایجاد

آسیب‌پذیری CVE-2025-11543 باشدت 9.5 یک نقص امنیتی در پروژکتورهای Sharp Display Solutions است که به دلیل اعتبارسنجی نادرست مقدار بررسی یکپارچگی (Integrity Check) فریمور رخ می‌دهد. در این وضعیت، مکانیزم امنیتی دستگاه قادر به تشخیص معتبر بودن فریمور بارگذاری‌شده نیست و یک مهاجم می‌تواند فریمور دستکاری‌شده یا مخرب را روی دستگاه اجرا کند. با سوءاستفاده از این ضعف، امکان اجرای کد غیرمجاز در سطح سیستم فراهم می‌شود که می‌تواند به تغییر عملکرد دستگاه یا ایجاد دسترسی پایدار منجر شود. این آسیب‌پذیری می‌تواند امنیت شبکه داخلی را نیز تحت تأثیر قرار دهد، زیرا پروژکتورها معمولاً به شبکه سازمانی متصل هستند. در صورت بهره‌برداری موفق، مهاجم قادر خواهد بود کنترل کامل دستگاه را در اختیار بگیرد. نبود کنترل صحیح یکپارچگی، این نقص را به تهدیدی جدی برای محیط‌های سازمانی تبدیل می‌کند.

محصولات تحت‌تأثیر

  • پروژکتورهای Sharp Display Solutions که از مکانیزم بارگذاری فریمور با Integrity Check استفاده می‌کنند
  • نسخه‌های تمام مدل‌های پیش از عرضه پچ رسمی که فریمور آن‌ها اعتبارسنجی کامل را انجام نمی‌دهد.

توصیه‌های امنیتی

  • به‌روزرسانی فوری فریمور پروژکتورها به آخرین نسخه منتشرشده توسط Sharp
  • محدود کردن دسترسی شبکه‌ای به پروژکتورها و قرار دادن آن‌ها پشت فایروال یا VLAN امن
  • فعال‌سازی مکانیزم احراز هویت و رمزگذاری فریمور در صورت امکان
  • بررسی و پاک‌سازی فریمورهای مشکوک یا غیرمجاز
  • نظارت بر لاگ‌ها و هشدارهای دستگاه برای شناسایی تلاش‌های بارگذاری غیرمجاز
  • آموزش کاربران و تیم IT جهت عدم استفاده از فریمورهای غیررسمی یا دانلود شده از منابع ناشناس

منبع خبر

https://nvd.nist.gov/vuln/detail/CVE-2025-11543