/ /

Исследователь обнаружил уязвимости в IP-камерах Foscam C-1

Исследователь обнаружил уязвимости в IP-камерах Foscam C-1

Share to Telegram Share to VK
clock 15 ноября 2017, 13:43
Исследователь обнаружил уязвимости в IP-камерах Foscam C-1

Специалист компании Cisco Talos Клаудио Боццато выявил уязвимости в IP-камерах Foscam C1, которые имеют прошивку версии 2.52.2.4З, сообщает SecurityLab.

Исследователь обнаружил четыре лазейки, которые можно использовать для переполнения буфера и удаленного выполнения кода. Для этого хакеру необходимо перехватить HTTP-соединение с помощью подставного HTTP-сервера. Это позволит скомпрометировать IP-камеру с активированным DDNS*.

Кроме того, в устройстве присутствует уязвимость, с помощью которой можно загрузить неподписанный образ прошивки. Другая лазейка позволяет киберпреступникам осуществить сброс учетных записей пользователей до заводских. Для этого злоумышленнику нужно сформировать специальный запрос через порт 10001.

Производитель IP-камер уже выпустил обновление, которое исправляет найденные уязвимости.

| Эксперт обнаружил уязвимость в IP-камерах Dahua

*DDNS (Динамический DNS) позволяет осуществлять обновление данных на DNS-сервере в режиме real-time и по желанию в автоматическом режиме.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.