您现在的位置是:数据库 >>正文
大华摄像头存在安全漏洞,目前已得到修复
数据库2689人已围观
简介据The Hacker News消息,大华摄像头被曝存在“开放式网络视频接口论坛ONVIF)”标准实施的安全漏洞,编号CVE-2022-30563CVSS 评分:7.4),黑客可通过该漏洞嗅探未加密的 ...
据The 大华到修Hacker News消息 ,大华摄像头被曝存在“开放式网络视频接口论坛(ONVIF)”标准实施的摄像安全漏洞 ,编号CVE-2022-30563(CVSS 评分:7.4) ,头存黑客可通过该漏洞嗅探未加密的安全ONVIF交互 ,允许攻击者通过重放凭据来破坏摄像机 。漏洞

2022年6月28日,目前大华已经发布了漏洞补丁修复了这一漏洞,大华到修受影响的摄像产品型号如下:
大华ASI7XXX:v1.000.0000009.0.R.220620之前的源码库版本大华IPC-HDBW2XXX:v2.820.0000000.48.R.220614之前的版本大华IPC-HX2XXX :v2.820.0000000.48.R.220614之前的版本资料显示,ONVIF(开放式网络视频接口论坛)是头存一个全球性的开放式行业论坛,专注于基于网络IP安防产品(如网络摄像头连接到网络录像机,安全网络摄像头连接到监控软件,漏洞及门禁系统)的目前全球标准的亿华云制定 。ONVIF创建了一个视频监控和其他物理安全领域的大华到修IP产品如何进行相互通信的标准,解决了各个厂家产品不能相互兼容的摄像问题。
安全专家在报告中指出,头存安全漏洞存在于“WS-UsernameToken”身份验证机制中,允许攻击者通过重放凭据来破坏摄像机。这意味着一旦黑客成功利用该漏洞,源码下载那么就可以秘密添加恶意管理员帐户,以最高权限获得对受影响设备的无限制访问 ,包括实时观看和重放摄像头视频 。
具体攻击方式是 ,黑客捕获一个通过 WS-UsernameToken 模式进行身份验证的未加密 ONVIF 请求,然后使用该请求发送具有相同身份验证数据的伪造请求 ,免费模板以诱骗设备创建管理员帐户。
本次披露是在Reolink、ThroughTek、Annke和Axis设备中发现类似缺陷之后进行的,强调了物联网安全摄像头系统由于部署在关键基础设施中而带来的潜在风险。
安全专家表示 ,不少攻击者对于入侵IP摄像机感兴趣 ,服务器租用以此收集有关目标公司设备或生产过程的情报 。这些情报可以让攻击者对目标公司发起网络攻击前进行充分侦查,而获取的目标环境信息越多,黑客就越容易制定攻击方式 ,甚至在物理上破坏关键基础设施的生产过程。
参考来源:https://thehackernews.com/2022/07/dahua-ip-camera-vulnerability-could-let.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/518f899473.html
上一篇:80%的勒索软件应归咎于配置错误
下一篇:一文搞懂企业渗透测试
相关文章
MITRE发布软件安全缺陷Top25清单(2023版)
数据库近日,美国非盈利性研究机构MITRE发布了2023版软件安全安全缺陷清单CWE Top25),对过去两年中严重危害软件应用安全的25个安全缺陷进行了分析和评价。软件安全缺陷涉及一系列广泛的问题,包括软 ...
【数据库】
阅读更多电脑操作指南(教您快速、简单地通过电脑修改WiFi密码)
数据库在日常生活中,我们经常需要更改无线网络密码,以确保我们的网络安全。本文将详细介绍如何通过电脑来更改WiFi密码,为您提供一份简明扼要的操作指南。文章目录:1.确定网络连接2.打开浏览器并输入默认网关I ...
【数据库】
阅读更多windows10黑屏一直闪怎么办
数据库我们在使用win10操作系统电脑的过程中,有的小伙伴可能就会遇到系统出现黑屏并且电脑屏幕一直频繁闪动的情况。对于这种问题小编觉得可能是因为我们电脑的显卡出现了问题,或者就是因为硬件上的内存条故障导致的 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 企业通过谈判策略降低赎金支付的实战经验
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验) b2b信息平台云服务器网站建设企业服务器源码库亿华云香港物理机