Жаңалық

AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

Citizen Sec

@CitizenSec , 05-09-2024

Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық
AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

AVTECH бейнебақылау камераларында зиянды тұлғалар құрылғыларды зиянды бағдарламалық қамтамасыз етумен жұқтыру үшін пайдаланатын елеулі осалдықтар табылды. CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.


АҚШ-тың киберқауіпсіздік агенттігі (CISA) табысты шабуыл зұлым ниетті тұлғаларға құрылғы иесінің атынан командаларды енгізуге және орындауға мүмкіндік беретінін мәлімдеді. Мәселе шешілмеген күйде қалды және AVM1203 үлгісіндегі камералар FullImg-1023-1007-1011-1009 нұсқасына дейінгі микробағдарламаларды қамтиды. Бұл камералар өндірістен шығарылғанымен, олар әлі де коммерциялық және медициналық мекемелерде, сондай-ақ көлік саласында қолданылады.Akamai компаниясы наурыз 2024 жылдан бері шабуылдардың болғанын хабарлады, дегенмен осалдық дәлелдері ақпан 2019 жылдан бері белгілі болды.


Бұл айға дейін ресми осалдық идентификаторы болмаған. Шабуылдаушылардың негізгі мақсаты - құрылғыларды зиянды бағдарламаларды тарату үшін қолданатын ботнет құру.Бұл қауіптен қорғану үшін камераның микробағдарламасын соңғы нұсқаға дейін жаңарту және өндірушілердің ұсыныстарын орындау ұсынылады.


Сондай-ақ, құрылғыларды үнемі күдікті әрекеттерге тексеріп, желі экрандарын қолдану керек.Бұл жағдай бағдарламалық жасақтаманы уақтылы жаңартудың және желідегі қосылған құрылғыларды мұқият бақылаудың маңыздылығын тағы бір рет көрсетеді.