SOS :: Security Operation Space
5 мая, воскресенье, 00:00
|
Hot News:

Критическая уязвимость в WiFi-мостах Hikvision грозит взломом CCTV-систем

21 декабря 2022 г., среда, 20:45

Компания Hikvision выпустила патчи для двух моделей беспроводных мостов, в которых была выявлена возможность обхода аутентификации. Уязвимость позволяет получить админ-доступ к устройству и вести перехват трафика или отключить видеонаблюдение.

Китайский производитель охранных систем оценил CVE-2022-28173 как критическую — в 9,1 балла по шкале CVSS. Уязвимость обнаружили исследователи из индийской компании Redinent Innovations, специализирующейся на защите IoT.

Причиной появления проблемы является некорректная обработка параметров в веб-интерфейсе администрирования. Эксплойт осуществляется отправкой запроса с полезной нагрузкой весом не более 200 байт и позволяет получить постоянный доступ к устройству на уровне администратора.

Вредоносный запрос можно подать по локальной сети или из интернета — при наличии такого доступа. В случае успеха в распоряжении автора атаки окажутся все функции интерфейса моста; он сможет перехватывать видеотрафик с целью слежки, а также запретить передачу данных с камер в службу безопасности, чтобы облегчить задачу грабителям.

Наличие уязвимости подтверждено для беспроводных мостов DS-3WF0AC-2NT и DS-3WF01C-2N/O (обычно используются во внутренних системах видеонаблюдения лифта) с прошивками всех прежних версий. Патчи включены в обновлений V1.1.0 и V1.0.4 соответственно.

В уведомлении, разосланном партнерам, Hikvision пояснила, что продукты на рынке США данная уязвимость не затрагивает — в отличие от CVE-2021-36260, которая с прошлого года не дает покоя киберкриминалу.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.097
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.