Rengeteg sebezhető kamera lóg az interneten
Továbbra is ezerszámra csatlakoznak az internethez olyan Hikvision kamerák és eszközök, amelyek sebezhetők. Pedig a megoldás már régóta elérhető és nem is bonyolult.
A CYFIRMA biztonsági cég kutatói ezúttal azt elemezték, hogy a világhálón hány olyan Hikvision kamera és egyéb eszköz érhető el, amelyek valamely ismert biztonsági résen keresztül támadhatók. Az eredmények meglehetősen lehangolóak, hiszen a szakembereknek rövid idő alatt több mint 80 ezer ilyen készüléket sikerült detektálniuk. Ezek a biztonsági frissítések hiánya miatt többnyire a CVE-2021-36260 sérülékenység miatt kiszolgáltatottak a külső támadásokkal szemben. Ezt a biztonsági hibát a Hikvision már 2021 szeptemberében javította firmware frissítések kiadásával, azonban úgy fest, hogy ezt sokan nem telepítették fel.
A CVE-2021-36260 azonosítóval ellátott biztonsági hiba parancsbefecskendezésre ad módot, és meglehetősen egyszerűen kihasználható. A támadók a sebezhetőség kihasználásához szükséges kódokat, exploitokat könnyedén beszerezhetik az interneten, majd némi hackerkedést követően átvehetik az irányítást az érintett kamera felett, amit aztán botnethez csatlakoztathatnak, vagy akár belső hálózatok feltérképezését is elvégezhetik.
A szóban forgó biztonsági hiba kapcsán nem a CYFIRMA tette közzé az első figyelmeztetést, hiszen a sebezhetőség veszélyeire egyebek mellett idén januárban már a CISA is rávilágított, és jelezte, hogy aktív támadásokban kap szerepet a biztonsági rés. Ráadásul időközben a Mirai-alapokra épülő Moobot botnet is ráharapott a lehetőségekre.
Prémium előfizetéssel!
-
Egy magas veszélyességű sebezhetőség található a wgetben.
-
A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.
-
A Joomla! fejlesztői két biztonsági rést foltoztak be.
-
A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.
-
A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.
-
A Samsung számos biztonsági hibajavítást adott ki.
-
A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.
-
Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.
-
A Google ChromeOS megkapta az idei első frissítéseit.
-
A QNAP több szoftverét is frissítette biztonsági javításokkal.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











