偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

超過8萬臺(tái)??低晹z像頭受漏洞影響

安全
安全研究人員發(fā)現(xiàn)有超過8萬臺(tái)海康威視攝像頭受到CVE-2021-36260漏洞的影響。

安全研究人員發(fā)現(xiàn)有超過8萬臺(tái)??低晹z像頭受到CVE-2021-36260漏洞的影響。CVE-2021-36260漏洞是一個(gè)命令注入漏洞,攻擊者利用該漏洞可以發(fā)送偽造的消息給有漏洞的web服務(wù)器以實(shí)現(xiàn)命令注入。??低曇延?021年9月通過固件更新修復(fù)了該漏洞。

但CYFIRMA研究人員發(fā)現(xiàn)分布在100個(gè)國(guó)家和地區(qū)的2300個(gè)組織內(nèi)的數(shù)萬設(shè)備仍然沒有應(yīng)用更新修復(fù)漏洞。

  • 2021年10月和2022年2月,黑客分別公開了2個(gè)CVE-2021-36260的漏洞利用,攻擊者利用公開的漏洞利用不需要非常高深的技術(shù)就可以攻擊有漏洞的攝像頭。
  • 2021年12月,基于Mirai的僵尸網(wǎng)絡(luò)'Moobot'就使用該漏洞利來進(jìn)行傳播,并將受影響的系統(tǒng)加入到DDOS僵尸網(wǎng)絡(luò)中。
  • 2022年1月,美國(guó)CISA將CVE-2021-36260加入到已知漏洞利用列表中,警告企業(yè)有攻擊者正利用該漏洞來控制設(shè)備,并建議用戶盡快修復(fù)。

漏洞利用

CYFIRMA 稱,有俄語黑客論壇正在出售依賴有漏洞的??低晹z像頭作為網(wǎng)絡(luò)攻擊入口點(diǎn),有漏洞的攝像頭可以用于僵尸網(wǎng)絡(luò)或其他攻擊活動(dòng)。

超過8萬臺(tái)??低晹z像頭受漏洞影響

圖 俄語論壇出售的樣本

研究人員分析了28.5萬聯(lián)網(wǎng)的海康威視web服務(wù)器樣本,發(fā)現(xiàn)有約8萬臺(tái)設(shè)備仍然未修復(fù)漏洞,處于風(fēng)險(xiǎn)中。

這些有漏洞的設(shè)備大多數(shù)位于中國(guó)和美國(guó),越南、英國(guó)、烏克蘭、泰國(guó)、南非、法國(guó)、羅馬尼亞等國(guó)有漏洞的設(shè)備總計(jì)超過2000臺(tái)。

超過8萬臺(tái)??低晹z像頭受漏洞影響

圖 有漏洞的設(shè)備分布圖

弱口令

除了命令注入漏洞外,研究人員還發(fā)現(xiàn)了??低曉O(shè)備中的弱口令。有許多設(shè)備使用??低暤哪J(rèn)口令,在使用時(shí)被進(jìn)行初始密碼修改。Bleeping Computer研究人員發(fā)現(xiàn)在黑客論壇上有許多包含??低晹z像頭實(shí)時(shí)視頻流憑證信息的帖子,有的帖子甚至是免費(fèi)的。

超過8萬臺(tái)??低晹z像頭受漏洞影響

圖 黑客論壇分享的被入侵的??低暯K端

研究人員建議海康威視用戶安裝最新的固件更新,使用強(qiáng)口令,使用防火墻或VLAN將IoT網(wǎng)絡(luò)與其他固定資產(chǎn)隔離開。

完整報(bào)告下載地址:https://www.cyfirma.com/hikvision-surveillance-cameras-vulnerabilities/

本文翻譯自:https://www.bleepingcomputer.com/news/security/over-80-000-exploitable-hikvision-cameras-exposed-online/

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-08-23 14:51:02

漏洞網(wǎng)絡(luò)攻擊

2021-12-12 09:22:28

Moobot僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2021-12-07 11:45:41

漏洞黑客攻擊

2011-04-25 09:16:10

Windows 8

2017-03-09 20:57:26

2014-11-28 15:29:52

2022-04-13 15:16:59

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2012-04-10 08:44:31

諾基亞

2016-10-10 13:39:33

2014-10-30 09:37:30

西部數(shù)據(jù)

2023-05-08 19:28:11

2014-07-07 09:21:23

密碼泄露SuperMicro漏洞

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2013-03-21 09:56:09

2014-12-23 13:32:00

2021-12-22 13:52:40

Log4j漏洞谷歌

2014-09-29 09:14:06

阿里云

2021-11-05 12:00:12

智能攝像頭汽車

2022-08-01 17:53:36

漏洞網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)