您现在的位置是:IT资讯 >>正文
大华摄像头存在安全漏洞,目前已得到修复
IT资讯2196人已围观
简介据The Hacker News消息,大华摄像头被曝存在“开放式网络视频接口论坛ONVIF)”标准实施的安全漏洞,编号CVE-2022-30563CVSS 评分:7.4),黑客可通过该漏洞嗅探未加密的 ...
据The 大华到修Hacker News消息 ,大华摄像头被曝存在“开放式网络视频接口论坛(ONVIF)”标准实施的摄像安全漏洞 ,编号CVE-2022-30563(CVSS 评分 :7.4) ,头存黑客可通过该漏洞嗅探未加密的安全ONVIF交互,允许攻击者通过重放凭据来破坏摄像机 。漏洞

2022年6月28日 ,目前大华已经发布了漏洞补丁修复了这一漏洞,大华到修受影响的摄像产品型号如下:
大华ASI7XXX:v1.000.0000009.0.R.220620之前的云计算版本大华IPC-HDBW2XXX:v2.820.0000000.48.R.220614之前的版本大华IPC-HX2XXX :v2.820.0000000.48.R.220614之前的版本资料显示,ONVIF(开放式网络视频接口论坛)是头存一个全球性的开放式行业论坛,专注于基于网络IP安防产品(如网络摄像头连接到网络录像机,安全网络摄像头连接到监控软件 ,漏洞及门禁系统)的目前全球标准的香港云服务器制定 。ONVIF创建了一个视频监控和其他物理安全领域的大华到修IP产品如何进行相互通信的标准,解决了各个厂家产品不能相互兼容的摄像问题。
安全专家在报告中指出,头存安全漏洞存在于“WS-UsernameToken”身份验证机制中 ,允许攻击者通过重放凭据来破坏摄像机。这意味着一旦黑客成功利用该漏洞 ,源码库那么就可以秘密添加恶意管理员帐户,以最高权限获得对受影响设备的无限制访问,包括实时观看和重放摄像头视频。
具体攻击方式是,黑客捕获一个通过 WS-UsernameToken 模式进行身份验证的未加密 ONVIF 请求 ,然后使用该请求发送具有相同身份验证数据的伪造请求 ,亿华云以诱骗设备创建管理员帐户 。
本次披露是在Reolink、ThroughTek、Annke和Axis设备中发现类似缺陷之后进行的 ,强调了物联网安全摄像头系统由于部署在关键基础设施中而带来的潜在风险 。
安全专家表示 ,不少攻击者对于入侵IP摄像机感兴趣,高防服务器以此收集有关目标公司设备或生产过程的情报 。这些情报可以让攻击者对目标公司发起网络攻击前进行充分侦查 ,而获取的目标环境信息越多 ,黑客就越容易制定攻击方式,甚至在物理上破坏关键基础设施的生产过程。
参考来源:https://thehackernews.com/2022/07/dahua-ip-camera-vulnerability-could-let.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/629e999361.html
相关文章
提高网络安全需要避免的最常见IAM错误
IT资讯身份和访问管理是任何公司网络安全战略的重要组成部分。Simeio公司解决方案和咨询总监James Quick表示,要避免这些常见错误,否则就会面临数据泄露的风险。61%的数据泄露 ...
【IT资讯】
阅读更多安卓怎么刷机?
IT资讯准备工作: 1)首先在电脑上下载相对应的刷机包,然后把手机连接到电脑,把刚才下载的刷机包复制到SD卡上。2)刷机之后数据会全部清空,所以大家要先把手机上的资料备份一下。3)刷机之前,一定 ...
【IT资讯】
阅读更多excel随机生成指定范围内的小数的教程
IT资讯excel作为一款强大的电子表格制作软件,为用户提供了丰富的数据处理功能和表格样式设置功能,让用户可以简单快速的完成编辑工作,因此excel软件吸引了不少的用户前来下载使用,当用户在编辑表格文件时,想 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 华为荣耀7怎么使用智能遥控?
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 红米Note恢复出厂设置密码是什么
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 万和灶质量如何?(万和灶质量评估及用户评价) 云服务器网站建设企业服务器亿华云b2b信息平台香港物理机源码库