成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大華攝像頭存在安全漏洞,目前已得到修復(fù)

安全
通過該漏洞,攻擊者可獲取最高權(quán)限,對(duì)受影響設(shè)備無限制訪問,包括實(shí)時(shí)觀看和重放攝像頭視頻。

據(jù)The Hacker News消息,大華攝像頭被曝存在“開放式網(wǎng)絡(luò)視頻接口論壇(ONVIF)”標(biāo)準(zhǔn)實(shí)施的安全漏洞,編號(hào)CVE-2022-30563(CVSS 評(píng)分:7.4),黑客可通過該漏洞嗅探未加密的ONVIF交互,允許攻擊者通過重放憑據(jù)來破壞攝像機(jī)。

2022年6月28日,大華已經(jīng)發(fā)布了漏洞補(bǔ)丁修復(fù)了這一漏洞,受影響的產(chǎn)品型號(hào)如下:

  • 大華ASI7XXX:v1.000.0000009.0.R.220620之前的版本
  • 大華IPC-HDBW2XXX:v2.820.0000000.48.R.220614之前的版本
  • 大華IPC-HX2XXX:v2.820.0000000.48.R.220614之前的版本

資料顯示,ONVIF(開放式網(wǎng)絡(luò)視頻接口論壇)是一個(gè)全球性的開放式行業(yè)論壇,專注于基于網(wǎng)絡(luò)IP安防產(chǎn)品(如網(wǎng)絡(luò)攝像頭連接到網(wǎng)絡(luò)錄像機(jī),網(wǎng)絡(luò)攝像頭連接到監(jiān)控軟件,及門禁系統(tǒng))的全球標(biāo)準(zhǔn)的制定。ONVIF創(chuàng)建了一個(gè)視頻監(jiān)控和其他物理安全領(lǐng)域的IP產(chǎn)品如何進(jìn)行相互通信的標(biāo)準(zhǔn),解決了各個(gè)廠家產(chǎn)品不能相互兼容的問題。

安全專家在報(bào)告中指出,安全漏洞存在于“WS-UsernameToken”身份驗(yàn)證機(jī)制中,允許攻擊者通過重放憑據(jù)來破壞攝像機(jī)。這意味著一旦黑客成功利用該漏洞,那么就可以秘密添加惡意管理員帳戶,以最高權(quán)限獲得對(duì)受影響設(shè)備的無限制訪問,包括實(shí)時(shí)觀看和重放攝像頭視頻。

具體攻擊方式是,黑客捕獲一個(gè)通過 WS-UsernameToken 模式進(jìn)行身份驗(yàn)證的未加密 ONVIF 請(qǐng)求,然后使用該請(qǐng)求發(fā)送具有相同身份驗(yàn)證數(shù)據(jù)的偽造請(qǐng)求,以誘騙設(shè)備創(chuàng)建管理員帳戶。

本次披露是在Reolink、ThroughTek、Annke和Axis設(shè)備中發(fā)現(xiàn)類似缺陷之后進(jìn)行的,強(qiáng)調(diào)了物聯(lián)網(wǎng)安全攝像頭系統(tǒng)由于部署在關(guān)鍵基礎(chǔ)設(shè)施中而帶來的潛在風(fēng)險(xiǎn)。

安全專家表示,不少攻擊者對(duì)于入侵IP攝像機(jī)感興趣,以此收集有關(guān)目標(biāo)公司設(shè)備或生產(chǎn)過程的情報(bào)。這些情報(bào)可以讓攻擊者對(duì)目標(biāo)公司發(fā)起網(wǎng)絡(luò)攻擊前進(jìn)行充分偵查,而獲取的目標(biāo)環(huán)境信息越多,黑客就越容易制定攻擊方式,甚至在物理上破壞關(guān)鍵基礎(chǔ)設(shè)施的生產(chǎn)過程。

參考來源:https://thehackernews.com/2022/07/dahua-ip-camera-vulnerability-could-let.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-03-28 18:30:54

零日漏洞Chrome

2025-04-21 01:30:00

微軟漏洞網(wǎng)絡(luò)安全

2015-11-16 10:46:00

2020-03-13 15:25:12

多云

2011-03-30 10:58:30

2021-10-08 15:53:26

漏洞PoC漏洞攝像頭

2021-11-24 13:51:57

派拓網(wǎng)絡(luò)

2018-11-09 20:30:55

微軟Windows 10操作系統(tǒng)

2022-04-02 19:18:12

漏洞黑客

2010-07-30 16:02:56

2014-02-14 15:44:46

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2014-11-26 09:27:57

Docker開源應(yīng)用容器引擎

2011-03-14 09:16:03

Tomcat

2012-12-21 17:11:22

2012-04-28 14:00:06

2009-09-17 12:51:04

2010-08-25 11:05:03

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2012-07-19 09:41:18

郵箱泄露安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品视频在线观看 | 国产一区二区久久 | 欧美一区二区在线看 | 久久久久久久久久久一区二区 | 亚洲国产精品一区二区三区 | 精品亚洲91 | 久草视频观看 | 草草视频在线免费观看 | 男女那个视频 | 久久精品国产一区老色匹 | 久久久久国产精品午夜一区 | 欧美色a v| 亚卅毛片 | 一级日韩 | 中文字幕亚洲一区 | 日韩三片 | 黄色免费在线观看网站 | 中文字幕91av | 欧美极品在线观看 | 日本在线网址 | 在线观看亚洲精品 | 日韩一区欧美一区 | 中文字幕在线中文 | 亚洲一区二区久久 | 91视视频在线观看入口直接观看 | 国产成人免费视频网站视频社区 | 日韩国产中文字幕 | 亚洲视频在线播放 | 91精品中文字幕一区二区三区 | 992tv人人草 久久精品超碰 | 精品久 | 午夜电影福利 | 国产精品五月天 | 精品99久久久久久 | av片免费| 丁香一区二区 | 91精品中文字幕一区二区三区 | 久久精品中文 | 日韩欧美一区二区三区免费观看 | 欧美日韩国产一区二区三区 | 国产精品国产三级国产播12软件 |