Uwaga! Nowa podatność w kamerach Hikvision zagraża bezpieczeństwu
Uwaga! Nowa podatność w kamerach Hikvision zagraża bezpieczeństwu
Bezpieczeństwo użytkowników kamer Hikvision jest poważnie zagrożone. Nowa podatność, która umożliwia zdalny dostęp do urządzeń bez konieczności uwierzytelnienia, została ujawniona we wrześniu tego roku. Niedawno opublikowano publiczny exploit, który może być wykorzystany przez hakerów.
Ekspert, który zajmował się tą sprawą, nie przedstawił punktacji CVSS, ale jego analiza ujawnia kilka alarmujących faktów:
Remotely Exploitable: Tak Authentication Required: Brak Zero click: TakW praktyce, atakujący mogą wykorzystać błąd, wysyłając do urządzenia odpowiednie polecenie XML, co pozwala na zmianę języka interfejsu bez logowania. To stwarza ogromne ryzyko dla użytkowników.
Zaleca się, aby wszyscy właściciele kamer Hikvision natychmiast sprawdzili swoje urządzenia i podjęli kroki w celu ich zabezpieczenia. Ignorowanie tej kwestii może prowadzić do poważnych konsekwencji.
Na podstawie: Źródła








