پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

آسیب‌پذیری در Firmware دوربین‌های مدار بسته

مهر ۱, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – حدود ۱۸۰ هزار الی ۸۰۰ هزار دوربین مدار بسته مبتنی بر IP، نسبت به چند آسیب‌پذیری روز صفر، آسیب‌پذیر هستند که به هکرها اجازه می‌دهند به دوربین‌های نظارتی دسترسی داشته باشند.

باگ‌های کشف شده بحرانی هستند و Firmware استفاده شده در ۱۰۰ دوربین مختلف را تحت تاثیر قرار می‌دهند. انتظار می‌رود شرکت تایوانی تولیدکننده Firmware، NUUO، وصله‌ای برای این نقص‌ها ارائه دهد. این شرکت بیش از ۱۰۰ شرکت همکار شامل سونی، سیسکو، D-Link و پاناسونیک را لیست کرده است که از Firmware آنها بهره می‌برند.
آسیب‌پذیری‌ها با CVE-۲۰۱۸-۱۱۴۹ و CVE-۲۰۱۸-۱۱۵۰ شناسه شده‌اند و مربوط به نرم‌افزار وب‌سرور NUUO NVRMini۲ هستند. آسیب‌پذیری CVE-۲۰۱۸-۱۱۴۹ یک آسیب‌پذیری روز صفر است که حملات سر ریز بافر پشته را فعال می‌کند. باگ CVE-۲۰۱۸-۱۱۵۰ از یک قابلیت در پشتی وب‌سرور NUUO NVRMini۲ بهره‌برداری می‌کند که به کمک آن یک مهاجم احرازهویت نشده می‌تواند گذرواژه هر کاربر، به غیر از مدیر سیستم، را تغییر دهد. 
سال گذشته نیز بات‌نت Reaper که یک نسخه از بات‌نت Mirai است، دستگاه‌های NUUO NVR را مورد هدف قرار داد. نکته منفی درباره این دوربین‌ها این است که برای بروزرسانی این دستگاه‌ها باید بصورت دستی توسط کاربران اقدام شود. به کاربران توصیه شده است که تا ارائه وصله برای آسیب‌پذیری‌ها، دسترسی شبکه کنترل دوربین‌ها را محدود کنند.

منبع: آفتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.