Kamerák biztonsági réseit foltozta be az Axis

​Az Axis Communications hét olyan biztonsági rést foltozott be, amelyek megközelítőleg 400 különféle típusú kamerát sújtanak.
 

A VDOO biztonsági cég az elmúlt időszakban egyebek mellett az Axis kameráit is alaposan szemügyre vette. A szakértői leginkább biztonsági rések után kutattak, nem is sikertelenül. Összesen hét sebezhetőséget tártak fel a vállalat megoldásaiban. Ezekről egy részletes beszámolót készítettek, amelyet először az Axis szakembereivel osztottak meg. Miután a fejlesztők elkészültek a szükséges firmware frissítésekkel, azokat kiadták, majd a VDOO a nyilvánosság elé tárta a felfedezéseit.
 
A biztonsági kutatók által kimutatott hét sérülékenység a következő:
 
CVE-2018-10658 - /bin/ssid összeomlás
CVE-2018-10659 - /bin/ssid összeomlás
CVE-2018-10660 - Shell parancsok befecskendezése
CVE-2018-10661 - Authorizációs rendellenességek, biztonsági megkötések megkerülése
CVE-2018-10662 - hibás dbus hozzáféréskezelés
CVE-2018-10663 - Adatszivárgás lehetősége a /bin/ssid folyamatban
CVE-2018-10664 - összeomló httpd folyamat
 
A fenti rendellenességek közül három - CVE-2018-10660, CVE-2018-10661, CVE-2018-10662 - jelent komolyabb kockázatot, ugyanis ezek kihasználásával a támadók átvehetik a kamerák feletti irányítást anélkül, hogy ehhez bármiféle hiteleső adatot ismerniük kellene. Mindössze a kiszemelt eszközök IP-címével kell rendelkezniük. Ezt követően kémkedhetnek, illetve manipulálhatják a kamerák működését.
 
A biztonsági szakemberek minden érintett felhasználó, illetve üzemeltető számára a mielőbbi frissítést javasolják.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség