Veszélyes hiba található a TP-Link kameráiban

Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.
 

Ahogy arról a Biztonságportál Prémium oldalain már hírt adtunk, a TP-Link egy biztonsági közleményt adott ki, amelyben egy súlyos sebezhetőségről számolt be. A biztonsági hiba a VIGI kamerák kapcsán vált kimutathatóvá, és a webes adminisztrációs felületekhez biztosíthat jogosulatlan hozzáférést.

A gyártó szerint a sérülékenységet a jelszóhelyreállításra szolgáló funkció tartalmazza. A kihasználásával egy támadó hálózaton keresztül resetelheti az adminisztrátori jelszót, majd hozzáférhet a kamerák webes felületéhez adminisztrátori jogosultságokkal. Ettől kezdve pedig betekinthet a kamerafelvételekbe, illetve manipulálhatja a konfigurációs beállításokat.

A biztonsági hibát eredetileg Arko Dhar, a Redinent Innovations cég műszaki igazgatója fedezte fel, és jelezte azt a TP-Linknek. A szakember elmondta, hogy a sebezhetőség az érintett kamerák feletti teljes irányítás átvételéhez is hozzájárulhat. Amennyiben az érintett kamerák webes felülete az internet felöl is elérhető, akkor az tovább fokozza a kockázatokat. Dhar a vizsgálatai során egy egyszerű webes kereséssel 2500 internet felől is hozzáférhető, sebezhető kamerát azonosított.

A TP-Link közleménye kitér a sérülékenységgel sújtott kamerák pontos típusainak ismertetésére, amit célszerű áttekinteni, és mielőbb telepíteni az elérhetővé vált frissítéseket.



 
  1. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  2. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  3. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  4. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

  5. 3

    A TYPO3 újabb biztonsági frissítést kapott.

  6. 4

    Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.

  7. 4

    A Discord Client egy biztonsági hibát tartalmaz.

  8. 4

    A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.

  9. 4

    Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.

  10. 4

    A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség