您现在的位置是:网络安全 >>正文

超过8万台海康威视摄像头受漏洞影响

网络安全6747人已围观

简介安全研究人员发现有超过8万台海康威视摄像头受到CVE-2021-36260漏洞的影响。CVE-2021-36260漏洞是一个命令注入漏洞,攻击者利用该漏洞可以发送伪造的消息给有漏洞的web服务器以实现 ...

安全研究人员发现有超过8万台海康威视摄像头受到CVE-2021-36260漏洞的超过影响 。CVE-2021-36260漏洞是台威视一个命令注入漏洞,攻击者利用该漏洞可以发送伪造的海康消息给有漏洞的web服务器以实现命令注入。海康威视已于2021年9月通过固件更新修复了该漏洞。摄像

但CYFIRMA研究人员发现分布在100个国家和地区的头受2300个组织内的数万设备仍然没有应用更新修复漏洞 。

2021年10月和2022年2月 ,服务器租用漏洞黑客分别公开了2个CVE-2021-36260的影响漏洞利用,攻击者利用公开的超过漏洞利用不需要非常高深的技术就可以攻击有漏洞的摄像头。2021年12月,台威视基于Mirai的海康僵尸网络Moobot就使用该漏洞利来进行传播,并将受影响的摄像系统加入到DDOS僵尸网络中。香港云服务器2022年1月,头受美国CISA将CVE-2021-36260加入到已知漏洞利用列表中 ,漏洞警告企业有攻击者正利用该漏洞来控制设备,影响并建议用户尽快修复 。超过漏洞利用

CYFIRMA 称 ,有俄语黑客论坛正在出售依赖有漏洞的海康威视摄像头作为网络攻击入口点 ,有漏洞的摄像头可以用于僵尸网络或其他攻击活动。

图 俄语论坛出售的样本

研究人员分析了28.5万联网的源码下载海康威视web服务器样本 ,发现有约8万台设备仍然未修复漏洞 ,处于风险中。

这些有漏洞的设备大多数位于中国和美国 ,越南、英国 、乌克兰 、泰国 、南非 、法国 、高防服务器罗马尼亚等国有漏洞的设备总计超过2000台  。

图 有漏洞的设备分布图

弱口令

除了命令注入漏洞外,研究人员还发现了海康威视设备中的弱口令 。有许多设备使用海康威视的默认口令 ,在使用时被进行初始密码修改。Bleeping Computer研究人员发现在黑客论坛上有许多包含海康威视摄像头实时视频流凭证信息的帖子  ,建站模板有的帖子甚至是免费的 。

图 黑客论坛分享的被入侵的海康威视终端

研究人员建议海康威视用户安装最新的固件更新,使用强口令  ,使用防火墙或VLAN将IoT网络与其他固定资产隔离开。

完整报告下载地址:https://www.cyfirma.com/hikvision-surveillance-cameras-vulnerabilities/

本文翻译自 :https://www.bleepingcomputer.com/news/security/over-80-000-exploitable-hikvision-cameras-exposed-online/

亿华云

Tags:

相关文章

  • 泄露用户隐私,智能门铃厂商Ring遭重罚

    网络安全

    近日,美国联邦贸易委员会(FTC)将向智能家居安防厂商Ring的用户发放总计560万美元的退款,主要原因如下:Ring用户的私人视频录像遭到亚马逊员工和承包商的未经授权访问Ring未经用户同意使用用户 ...

    网络安全

    阅读更多
  • win10磁盘分区教程

    网络安全

    很小伙伴安装windows 10操作系统但是不知道如何给磁盘分区,其实这个主要在计算机管理界面进行设置就可以了,非常的简单快捷。今天小编整理了相关的教程,大家一起来看看吧。win10磁盘分区详细教程1 ...

    网络安全

    阅读更多
  • 如何关闭win10的自带杀毒软件

    网络安全

    很多使用win10系统的用户发现下载软件的时候安装不了,排查后发现是因为win10系统自带的杀毒软件给拦截了,这个时候,我们该如何关闭杀毒软件呢?今天小编教你们如何从系统设置里关闭杀毒软件,下面一起来 ...

    网络安全

    阅读更多

滇ICP备2023006006号-16