Veszélyes hiba található a TP-Link kameráiban

Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
 

Ahogy arról a Biztonságportál Prémium oldalain már hírt adtunk, a TP-Link egy biztonsági közleményt adott ki, amelyben egy súlyos sebezhetőségről számolt be. A biztonsági hiba a VIGI kamerák kapcsán vált kimutathatóvá, és a webes adminisztrációs felületekhez biztosíthat jogosulatlan hozzáférést.

A gyártó szerint a sérülékenységet a jelszóhelyreállításra szolgáló funkció tartalmazza. A kihasználásával egy támadó hálózaton keresztül resetelheti az adminisztrátori jelszót, majd hozzáférhet a kamerák webes felületéhez adminisztrátori jogosultságokkal. Ettől kezdve pedig betekinthet a kamerafelvételekbe, illetve manipulálhatja a konfigurációs beállításokat.

A biztonsági hibát eredetileg Arko Dhar, a Redinent Innovations cég műszaki igazgatója fedezte fel, és jelezte azt a TP-Linknek. A szakember elmondta, hogy a sebezhetőség az érintett kamerák feletti teljes irányítás átvételéhez is hozzájárulhat. Amennyiben az érintett kamerák webes felülete az internet felöl is elérhető, akkor az tovább fokozza a kockázatokat. Dhar a vizsgálatai során egy egyszerű webes kereséssel 2500 internet felől is hozzáférhető, sebezhető kamerát azonosított.

A TP-Link közleménye kitér a sérülékenységgel sújtott kamerák pontos típusainak ismertetésére, amit célszerű áttekinteni, és mielőbb telepíteni az elérhetővé vált frissítéseket.



 
  1. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  2. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  3. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  4. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  5. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  6. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  7. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  8. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  9. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  10. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség