由于漏洞,Hikvision 摄像机可能会遭到远程黑客攻击

全球网络安全资讯2021-09-23 09:43:15

一个关键的漏洞,跟踪为 CVE-2021-36260,影响超过 70 个 Hikvision 摄像机和 NVR 型号,并允许攻击者接管设备。

该漏洞是 Hikvision IP 相机/NVR 固件中的一个未经验证的远程代码执行 (RCE) 漏洞,这是由一位安全研究人员发现的,该漏洞的在线名称是"监视 IP"。

"即使使用最新的固件(截至 2021 年 6 月 21 日),Hikvision 摄像机的大多数近期相机产品系列也容易受到关键的远程未真实代码执行漏洞的影响。专家写道。"

这允许攻击者使用不受限制的根壳获得设备的完全控制,这比设备所有者的访问范围要多得多,因为它们仅限于有限的"受保护外壳"(psh),该外壳可将输入过滤到预先定义的有限(主要是信息命令)集。

在破坏 IP 摄像机后,攻击者还可以使用被黑客攻击的设备访问内部网络,从而对使用这些设备的基础设施构成风险。

研究人员指出,对问题的利用不需要用户交互,攻击者只需要访问 http 服务器端口(通常为 80/443)。

"鉴于这些摄像机在敏感地点的部署可能甚至关键基础设施都处于危险之中,"帖子继续说道,"不需要用户名或密码,也不需要相机所有者启动任何操作。"相机本身的任何登录都无法检测到它。

专家指出,自 2016 年以来开发的每一个固件都经过测试,发现易受攻击。

漏洞影响 Hikvision 摄像机和 NVR,受影响的产品列表已在供应商发布的安全公告中公布。

"某些 Hikvision 产品的 Web 服务器中的命令注入漏洞。由于输入验证不足,攻击者可以通过发送一些带有恶意命令的消息来利用该漏洞发起命令注入攻击。

据 Hikvision 称,该漏洞是由于输入验证不足造成的,可以通过向易受攻击的设备发送专门制作的消息来加以利用。

该公司表示,攻击者只有在能够访问设备网络或设备与 Internet 有直接接口的情况下才能利用该缺陷。

该漏洞在 6 月报告给供应商,该公司于 9 月 19 日发布固件更新。

摄像机黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
英国的一项调查显示,英国家庭和企业中超过100,000个室内安全摄像机可能存在严重的安全漏洞,使其容易受到黑客攻击。仅在过去的三个月中,就有超过12,000个在英国的房屋中被激活,全世界大约有350万此类相机在使用,主要是在亚洲。调查人员认为,全球47个不同的品牌在其相机设计和软件上存在严重缺陷。此外,他们可能会窃取或更改密码,发现摄像机位置的确切位置,并以连接到同一网络的其他设备为目标。
12月26日消息,以色列时报报道称,以色列国家安全机构一年前就已发现,有伊朗黑客团伙控制了以色列数十台安保摄像头,但并未采取任何阻止措施。
跟踪为 CVE-2021-36260,影响超过 70 个 Hikvision 设备型号,并允许攻击者接管它们。
廉价的安全,昂贵的隐私:越南集团通过出售卧室摄像机镜头从被黑的家用摄像机中获利 - 立即更改您的密码!一群参与网络犯罪的越南人侵入了毫无戒心的用户的家庭安全摄像头,并在 Telegram 上以仅 16 美元的价格出售私人和亲密的视频。 ———————————————— 原文作者:X0_0X 转自链接:https://www.wangan.com/p/11v7ca3d6c4410e9 版权声明:著
黑客团体还声称拥有IP地址,CRIL研究人员证实这些地址是合法的。CRIL研究人员根据鸟瞰图中产品的暴露情况进行了进一步调查,确定在线扫描仪发现了超过607个暴露的同一产品实例。CRIL研究人员指出,Modbus协议中的漏洞可被利用将受感染的数据包发送到Modbus上的可编程逻辑控制器。这对国家安全构成了重大威胁。针对组织内员工的网络安全意识培训计划。
黑客入侵 Rockstar Game 的 Slack 服务器和 Confluence wiki 后,侠盗猎车手6 游戏视频和源代码被泄露。
美国东海岸的用户发现,像Twitter,Spotify,Etsy,Netflix和软件代码管理服务GitHub这样的网站都无法访问。黑客用垃圾流量瘫痪了美国最大的互联网管理公司之一Dyn,有效地关闭了整个地区的服务和网站。 周五当地时间上午7点,美国东海岸的用户发现,像Twitter,Spotify,Etsy,Netflix和软件代码管理服务GitHub这样的网站都无法访问。黑客用垃圾流量瘫痪
赛米控遭勒索攻击/俄黑客侵入乌国防大学服务器
全球网络安全资讯
暂无描述