Botnetbe verbuválódnak ezek a sebezhető kamerák

​Az Edimax kamerájának sebezhetőségét igyekeznek kihasználni az egyik botnet üzemeltetői.
 

Kyle Lefton, az Akamai biztonsági kutatója jelezte elsőként az Edimaxnak (a CISA-n keresztül), hogy egy kritikus veszélyességű sérülékenységre akadt az Edimax IC-7100 IP típusú kamera kapcsán. A problémát azonban nem kizárólag az jelenti, hogy az érintett kamera sérülékeny, hanem az is, hogy mindezt már egyes kiberbűnözők aktívan kihasználják. Méghozzá nem is kis léptékekben, hiszen egy botnetet is elkezdtek felépíteni a biztonsági hibára alapozva.
 
A szóban forgó botnet a kompromittált eszközöket elsősorban háromféle módon használja ki:
  • elosztott szolgáltatásmegtagadási támadások elősegítése
  • proxy szerverek létesítése
  • további, sebezhető kamerák felkutatása.
 
A biztonsági hiba kapcsán az Edimax egyelőre nem adott részletesebb tájékoztatást. Így nem lehet tudni, hogy egyáltalán tervezi-e a gyártó biztonsági javítás kiadását. Ez azért is kérdéses, mivel egy már nem forgalmazott, eredetileg 2011-ben piacra kerülő kameráról van szó, így könnyen elképzelhető, hogy már nem lesz elérhető a parancsbefecskendezésre és jogosulatlan távoli kódfuttatásra lehetőséget adó hiba ellenszere.
 
Az Edimax-féle kamerahiba kapcsán a biztonsági szakemberek - javítás hiányában - azt javasolják, hogy aki teheti cserélje le a sebezhető eszközöket. Amennyiben erre nincs lehetőség, akkor korlátozni kell azok internet felöli elérhetőségét, valamint izolálni kell azokat a helyi hálózatban.
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség