日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

安全研究人員發現有超過8萬臺海康威視攝像頭受到CVE-2021-36260漏洞的影響。CVE-2021-36260漏洞是一個命令注入漏洞,攻擊者利用該漏洞可以發送偽造的消息給有漏洞的web服務器以實現命令注入。海康威視已于2021年9月通過固件更新修復了該漏洞。

但CYFIRMA研究人員發現分布在100個國家和地區的2300個組織內的數萬設備仍然沒有應用更新修復漏洞。

2021年10月和2022年2月,黑客分別公開了2個CVE-2021-36260的漏洞利用,攻擊者利用公開的漏洞利用不需要非常高深的技術就可以攻擊有漏洞的攝像頭。

2021年12月,基于Mirai的僵尸網絡'Moobot'就使用該漏洞利來進行傳播,并將受影響的系統加入到DDoS僵尸網絡中。

2022年1月,美國CISA將CVE-2021-36260加入到已知漏洞利用列表中,警告企業有攻擊者正利用該漏洞來控制設備,并建議用戶盡快修復。

漏洞利用

CYFIRMA 稱,有俄語黑客論壇正在出售依賴有漏洞的海康威視攝像頭作為網絡攻擊入口點,有漏洞的攝像頭可以用于僵尸網絡或其他攻擊活動。

圖 俄語論壇出售的樣本

研究人員分析了28.5萬聯網的海康威視web服務器樣本,發現有約8萬臺設備仍然未修復漏洞,處于風險中。

這些有漏洞的設備大多數位于中國和美國,越南、英國、烏克蘭、泰國、南非、法國、羅馬尼亞等國有漏洞的設備總計超過2000臺。

圖 有漏洞的設備分布圖


弱口令

除了命令注入漏洞外,研究人員還發現了海康威視設備中的弱口令。有許多設備使用海康威視的默認口令,在使用時被進行初始密碼修改。Bleeping Computer研究人員發現在黑客論壇上有許多包含海康威視攝像頭實時視頻流憑證信息的帖子,有的帖子甚至是免費的。

圖 黑客論壇分享的被入侵的海康威視終端

研究人員建議海康威視用戶安裝最新的固件更新,使用強口令,使用防火墻或VLAN將IoT網絡與其他固定資產隔離開。

完整報告下載地址:https://www.cyfirma.com/hikvision-surveillance-cameras-vulnerabilities/

參考及來源:https://www.bleepingcomputer.com/news/security/over-80-000-exploitable-hikvision-cameras-exposed-online/

分享到:
標簽:漏洞
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定