数百万台海康威视摄像机和NVR受到网络安全漏洞影响

VSole2021-09-26 07:55:48

近日,视频监控巨头海康威视在其网站上发布了一份安全公告,警告客户存在可能影响全球部署的数百万台摄像机和NVR的网络漏洞。

“命令注入漏洞”可以让威胁行为者完全控制受感染的设备,该漏洞是由网络安全研究人员Watchful IP在6月份发现的,并于上周一由IPVM首次报道。

根据安全公告,该漏洞在通用漏洞评分系统(CVSS)中获得9.8分(满分10分),Watchful IP将其称为“最高级别的关键漏洞”。

尽管这家视频监控巨头没有透露有多少产品可能受到影响,只公布了产品名称和固件版本,但IPVM估计可能有超过1亿台设备受到影响。

在给合作伙伴的一封信中,海康威视通知集成商在其网站上下载更新版本的固件以修复漏洞。 

它还说:“我们认识到我们的许多合作伙伴可能已经安装了受此漏洞影响的海康威视设备,我们强烈建议您与您的客户合作,以确保适当的网络卫生并安装更新的固件。”

海康威视还表示,它与Watchful IP合作修补了该漏洞。此外,该公司还修补了其最新固件版本中报告给该公司的所有漏洞。

“海康威视是CVE编号机构(CNA),并承诺继续与第三方白帽黑客和安全研究人员合作,及时查找、修补、披露和发布与我们的CVE相称的产品更新CNA合作伙伴公司的漏洞管理团队,”信中补充道。

“海康威视严格遵守我们经营所在的所有国家和地区的适用法律法规,我们努力确保我们产品的安全性超出规定范围。”

摄像机海康威视
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,频监控巨头海康在其网站上发布了一份安全公告,警告客户存在可能影响全球部署的数百万台摄像机和NVR的网络漏洞。
2021年9月21日,天防安全鲲鹏实验室在国内第一时间监测到海康发布安全更新公告,修复了代号为CVE-2021-36260的漏洞,漏洞评级为9.8,其有史以来网络摄像机产品出现的最高危害级别漏洞。
苹果切断了他的网络访问,怀疑他窃取商业机密。目前,Plex 公司官员表示已发现入侵者用来访问数据库的手段,并对其进行了修复。后续,技术人员会进行额外的审查,以防止再次发生类似的违规行为。
工业信息安全资讯
交叉路口车辆碰撞的第二大原因,仅次于追尾故。错误识别的后果严重的:将红灯识别为绿灯可能会导致交叉路口碰撞;将绿灯识别为红灯可能会强制停车并堵塞交通。在实际环境中进行了实验,并在连续帧中展示了对 40 多米外移动车辆的成功攻击。建议重新设计滚动快门以减轻威胁。否则,灯的状态将设置为黑色,表示状态不确定。未能相应停车可能会导致交叉路口故。
工信部明确,各相关企业要建立网络安全和数据安全管理制度,明确负责人和管理机构,落实网络安全和数据安全保护责任。截至目前,尚有52款未完成整改,282款未按时限要求完成整改。上述APP应在9月29日前完成整改落实工作。逾期不整改的,工信部将依法依规组织开展相关处置工作。
Sensor可以配置卸载保护,防止在没有特殊令牌的情况下将其删除。Modzero不想通过CrowdStrike的基于HackerOne的漏洞赏金计划报告其发现,并且披露过程并不顺利。6月初,Modzero开始向CrowdStrike询问报告其调查结果的另一种方式,即不涉及HackerOne或签署保密协议的方式。Modzero表示,它设法绕过了CrowdStrike的反措施,并决定公开其调查结果。
截止9月30日,奇安信CERT监测的漏洞中有2658条敏感信息 触发了人工研判标准 。经人工研判:本月值得重
11月24日,路透社报道,英国政府部门以“安全风险”为由,下令在政府建筑中停用中国生产的监控摄像头。据了解,受影响的主要海康和大华两家中国企业。对此,中国外交部有了正式回应。中方坚决反对一些人泛化国家安全概念,无理打压中国企业。英国政府多个部门的摄像头产自海康和大华据路透社消息,目前英国政府已下令各部门断开摄像头与核心网络的连接,并考虑将其拆除。
VSole
网络安全专家