Botnetbe verbuválódnak ezek a sebezhető kamerák
Az Edimax kamerájának sebezhetőségét igyekeznek kihasználni az egyik botnet üzemeltetői.
Kyle Lefton, az Akamai biztonsági kutatója jelezte elsőként az Edimaxnak (a CISA-n keresztül), hogy egy kritikus veszélyességű sérülékenységre akadt az Edimax IC-7100 IP típusú kamera kapcsán. A problémát azonban nem kizárólag az jelenti, hogy az érintett kamera sérülékeny, hanem az is, hogy mindezt már egyes kiberbűnözők aktívan kihasználják. Méghozzá nem is kis léptékekben, hiszen egy botnetet is elkezdtek felépíteni a biztonsági hibára alapozva.
A szóban forgó botnet a kompromittált eszközöket elsősorban háromféle módon használja ki:
- elosztott szolgáltatásmegtagadási támadások elősegítése
- proxy szerverek létesítése
- további, sebezhető kamerák felkutatása.
A biztonsági hiba kapcsán az Edimax egyelőre nem adott részletesebb tájékoztatást. Így nem lehet tudni, hogy egyáltalán tervezi-e a gyártó biztonsági javítás kiadását. Ez azért is kérdéses, mivel egy már nem forgalmazott, eredetileg 2011-ben piacra kerülő kameráról van szó, így könnyen elképzelhető, hogy már nem lesz elérhető a parancsbefecskendezésre és jogosulatlan távoli kódfuttatásra lehetőséget adó hiba ellenszere.
Az Edimax-féle kamerahiba kapcsán a biztonsági szakemberek - javítás hiányában - azt javasolják, hogy aki teheti cserélje le a sebezhető eszközöket. Amennyiben erre nincs lehetőség, akkor korlátozni kell azok internet felöli elérhetőségét, valamint izolálni kell azokat a helyi hálózatban.
-
A Vim esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.
-
Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.
-
Egyre szélesebb körben indulnak az Apache Tomcat egyik hibáját kihasználó támadások.
-
Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.
-
A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.
-
A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A PHP kapcsán fél tucat sérülékenységre derült fény.
-
Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.