据The 大华到修Hacker News消息,大华摄像头被曝存在“开放式网络视频接口论坛(ONVIF)”标准实施的摄像安全漏洞 ,编号CVE-2022-30563(CVSS 评分:7.4) ,头存黑客可通过该漏洞嗅探未加密的安全ONVIF交互,允许攻击者通过重放凭据来破坏摄像机 。漏洞
2022年6月28日,目前大华已经发布了漏洞补丁修复了这一漏洞,大华到修受影响的摄像产品型号如下 : 大华ASI7XXX :v1.000.0000009.0.R.220620之前的高防服务器版本大华IPC-HDBW2XXX:v2.820.0000000.48.R.220614之前的版本大华IPC-HX2XXX :v2.820.0000000.48.R.220614之前的版本资料显示,ONVIF(开放式网络视频接口论坛)是头存一个全球性的开放式行业论坛,专注于基于网络IP安防产品(如网络摄像头连接到网络录像机,安全网络摄像头连接到监控软件 ,漏洞及门禁系统)的目前全球标准的香港云服务器制定 。ONVIF创建了一个视频监控和其他物理安全领域的大华到修IP产品如何进行相互通信的标准 ,解决了各个厂家产品不能相互兼容的摄像问题。 安全专家在报告中指出 ,头存安全漏洞存在于“WS-UsernameToken”身份验证机制中,允许攻击者通过重放凭据来破坏摄像机 。这意味着一旦黑客成功利用该漏洞 ,源码下载那么就可以秘密添加恶意管理员帐户 ,以最高权限获得对受影响设备的无限制访问,包括实时观看和重放摄像头视频 。 具体攻击方式是,黑客捕获一个通过 WS-UsernameToken 模式进行身份验证的未加密 ONVIF 请求 ,然后使用该请求发送具有相同身份验证数据的伪造请求,模板下载以诱骗设备创建管理员帐户。 本次披露是在Reolink 、ThroughTek、Annke和Axis设备中发现类似缺陷之后进行的,强调了物联网安全摄像头系统由于部署在关键基础设施中而带来的潜在风险。 安全专家表示 ,不少攻击者对于入侵IP摄像机感兴趣 ,建站模板以此收集有关目标公司设备或生产过程的情报。这些情报可以让攻击者对目标公司发起网络攻击前进行充分侦查,而获取的目标环境信息越多 ,黑客就越容易制定攻击方式,甚至在物理上破坏关键基础设施的生产过程 。 参考来源:https://thehackernews.com/2022/07/dahua-ip-camera-vulnerability-could-let.html |
探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力Metabones(全面解析Metabones的优势及应用领域)光伏、中水、余热……2022北京13个数据中心能评展现五大趋势数据中心电源的五大趋势紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段比较骁龙410和435(骁龙410与435的区别以及适用场景)神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)企业服务器网站建设香港物理机源码库云服务器b2b信息平台亿华云