Rengeteg sebezhető kamera lóg az interneten

​Továbbra is ezerszámra csatlakoznak az internethez olyan Hikvision kamerák és eszközök, amelyek sebezhetők. Pedig a megoldás már régóta elérhető és nem is bonyolult.
 

A CYFIRMA biztonsági cég kutatói ezúttal azt elemezték, hogy a világhálón hány olyan Hikvision kamera és egyéb eszköz érhető el, amelyek valamely ismert biztonsági résen keresztül támadhatók. Az eredmények meglehetősen lehangolóak, hiszen a szakembereknek rövid idő alatt több mint 80 ezer ilyen készüléket sikerült detektálniuk. Ezek a biztonsági frissítések hiánya miatt többnyire a CVE-2021-36260 sérülékenység miatt kiszolgáltatottak a külső támadásokkal szemben. Ezt a biztonsági hibát a Hikvision már 2021 szeptemberében javította firmware frissítések kiadásával, azonban úgy fest, hogy ezt sokan nem telepítették fel.
 
A CVE-2021-36260 azonosítóval ellátott biztonsági hiba parancsbefecskendezésre ad módot, és meglehetősen egyszerűen kihasználható. A támadók a sebezhetőség kihasználásához szükséges kódokat, exploitokat könnyedén beszerezhetik az interneten, majd némi hackerkedést követően átvehetik az irányítást az érintett kamera felett, amit aztán botnethez csatlakoztathatnak, vagy akár belső hálózatok feltérképezését is elvégezhetik.
 
A szóban forgó biztonsági hiba kapcsán nem a CYFIRMA tette közzé az első figyelmeztetést, hiszen a sebezhetőség veszélyeire egyebek mellett idén januárban már a CISA is rávilágított, és jelezte, hogy aktív támadásokban kap szerepet a biztonsági rés. Ráadásul időközben a Mirai-alapokra épülő Moobot botnet is ráharapott a lehetőségekre.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.

  2. 3

    A GLPI újabb biztonsági frissítést kapott.

  3. 3

    Hat biztonsági résre derült fény a Zabbix kapcsán.

  4. 4

    A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.

  5. 4

    Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.

  6. 4

    A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.

  7. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  8. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  9. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  10. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség