自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

請立刻升級!大華攝像頭2個漏洞PoC已在網(wǎng)上泄露

安全
據(jù)Security affairs消息,大華攝像頭中的兩個漏洞PoC(概念驗證程序)已在網(wǎng)絡上泄露,漏洞編號為CVE-2021-33044 和 CVE-2021-33045,攻擊者可通過構(gòu)建惡意數(shù)據(jù)包來繞過設備身份驗證。

據(jù)Security affairs消息,大華攝像頭中的兩個漏洞PoC(概念驗證程序)已在網(wǎng)絡上泄露,漏洞編號為CVE-2021-33044 和 CVE-2021-33045,攻擊者可通過構(gòu)建惡意數(shù)據(jù)包來繞過設備身份驗證。

多款型號受影響

雖然這些漏洞最早發(fā)現(xiàn)于2021年6月13日,但大華在9月初才發(fā)布安全公告,多款型號的大華產(chǎn)品受到了這一漏洞的影響,包括: IPC-X3XXX、HX5XXX、HUM7XX、VTO75X95X、VTO65XXX、VTH542XH、云臺球型攝像機SD1A1、SD22、SD49、SD50、SD52C、SD6AL、熱敏TPC-BF1241、TPC221-TBF2 -SD2221、TPC-BF5XXX、TPC-SD8X21、TPC-PT8X21B、NVR1XXX、NVR2XXX、NVR4XXX、NVR5XXX、NVR6XX。

[[427606]]

據(jù)bleepingcomputer在Shodan等搜索引擎進行搜索,全球范圍內(nèi)至少有超過 120 萬臺大華設備可能存有風險。事實上,攻擊者完全可以通過相關(guān)搜索找到存有風險的大華設備并通過公布的 PoC 代碼將其破解。

為此,用戶必須盡快安裝最新的固件版本。

如何進行保護?

除了將受潛在威脅的大華攝像頭型號升級至最新的固件版本外,還應該更改設備初始密碼。即將諸如“admin”之類的默認密碼更改成較復雜且安全的密碼。

此外,如果是無線攝像頭,還應啟用 WPA2 加密,并盡可能為 IoT 設置一個單獨的隔離網(wǎng)絡。 如果設備已啟用云,可以從控制界面自動獲取修復升級。

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-08-01 17:53:36

漏洞網(wǎng)絡攻擊

2014-12-25 18:02:18

12306/數(shù)據(jù)安全

2013-03-21 09:56:09

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡攻擊

2024-11-29 16:51:18

2017-06-20 11:45:52

2011-04-25 09:16:10

Windows 8

2012-06-23 20:13:44

HTML5

2023-03-15 00:00:40

2017-06-19 14:36:37

2024-11-01 21:53:49

2022-08-24 12:34:03

超過8萬臺海康威視攝

2011-09-08 13:53:20

Linux攝像頭

2009-06-17 11:52:01

Linux

2009-08-21 17:24:18

C#控制攝像頭

2020-09-27 11:14:24

Windows XP源碼泄露

2020-10-16 14:30:33

網(wǎng)絡攝像頭被黑客入侵

2022-04-14 18:25:51

補丁漏洞網(wǎng)絡攻擊

2021-07-30 16:22:52

攝像頭漏洞CamOver

2013-07-11 09:25:49

點贊
收藏

51CTO技術(shù)棧公眾號