Botnetbe verbuválódnak ezek a sebezhető kamerák

​Az Edimax kamerájának sebezhetőségét igyekeznek kihasználni az egyik botnet üzemeltetői.
 

Kyle Lefton, az Akamai biztonsági kutatója jelezte elsőként az Edimaxnak (a CISA-n keresztül), hogy egy kritikus veszélyességű sérülékenységre akadt az Edimax IC-7100 IP típusú kamera kapcsán. A problémát azonban nem kizárólag az jelenti, hogy az érintett kamera sérülékeny, hanem az is, hogy mindezt már egyes kiberbűnözők aktívan kihasználják. Méghozzá nem is kis léptékekben, hiszen egy botnetet is elkezdtek felépíteni a biztonsági hibára alapozva.
 
A szóban forgó botnet a kompromittált eszközöket elsősorban háromféle módon használja ki:
  • elosztott szolgáltatásmegtagadási támadások elősegítése
  • proxy szerverek létesítése
  • további, sebezhető kamerák felkutatása.
 
A biztonsági hiba kapcsán az Edimax egyelőre nem adott részletesebb tájékoztatást. Így nem lehet tudni, hogy egyáltalán tervezi-e a gyártó biztonsági javítás kiadását. Ez azért is kérdéses, mivel egy már nem forgalmazott, eredetileg 2011-ben piacra kerülő kameráról van szó, így könnyen elképzelhető, hogy már nem lesz elérhető a parancsbefecskendezésre és jogosulatlan távoli kódfuttatásra lehetőséget adó hiba ellenszere.
 
Az Edimax-féle kamerahiba kapcsán a biztonsági szakemberek - javítás hiányában - azt javasolják, hogy aki teheti cserélje le a sebezhető eszközöket. Amennyiben erre nincs lehetőség, akkor korlátozni kell azok internet felöli elérhetőségét, valamint izolálni kell azokat a helyi hálózatban.
 
  1. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  2. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  3. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  4. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

  5. 4

    Az Adobe két kritikus hibát javított az Adobe FrameMaker szoftverben.

  6. 4

    Az Adobe Illustrator két sebezhetőség miatt kapott frissítést.

  7. 4

    Az Adobe e-kereskedelmi platformjaihoz öt hibajavítás vált letölthetővé.

  8. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

  9. 4

    A Microsoft Office több mint egy tucat biztonsági frissítést kapott.

  10. 4

    Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség