会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【truc tiep bong da hom.nay】Phát hiện hai lỗ hổng bảo mật Zero!

【truc tiep bong da hom.nay】Phát hiện hai lỗ hổng bảo mật Zero

时间:2024-12-27 21:19:35 来源:Nhà cái uy tín 作者:Cúp C1 阅读:597次

Thời gian gần đây,áthiệnhailỗhổngbảomậtruc tiep bong da hom.nay tội phạm thường có xu hướng thu thập camera có thể nhằm vào nhiều mục tiêu với nhiều mục đích khác nhau. Các đối tượng thực hiện việc thu thập dữ liệu người dùng để thực hiện các hành vi tấn công mạng và lừa đảo trực tuyến. Khi nắm giữ các thông tin cá nhân, đặc biệt là những dữ liệu nhạy cảm như tài khoản ngân hàng, mật khẩu, lịch sử giao dịch,... hoặc sử dụng các dữ liệu này để giao dịch với các tổ chức khác nhằm lừa đảo trực tuyến.

Theo đó, tin tặc đang cố gắng khai thác 02 lỗ hổng zero-day trong các camera phát trực tiếp PTZOptics có khả năng quay quét, nghiêng, phóng to, được sử dụng trong lĩnh vực công nghiệp, chăm sóc sức khỏe, hội nghị doanh nghiệp, chính phủ và phòng xử án.

Sau khi kiểm tra cảnh báo, các nhà nghiên cứu đã phát hiện ra hành động khai thác nhắm vào API dựa trên CGI của camera và nhúng 'ntp_client' với mục đích chèn lệnh.

 Các chuyên gia phát hiện ra 02 lỗ hổng Zero-day trong camera PTZOptics

CVE-2024-8956 là lỗ hổng xác thực yếu trong máy chủ web lighthttpd của camera, cho phép người dùng truy cập trái phép vào API CGI mà không cần tiêu đề xác thực, từ đó rò rỉ tên người dùng, hàm băm mật khẩu MD5 và cấu hình mạng.

CVE-2024-8957 là lỗ hổng trong kiểm soát đầu trong trường 'ntp.addr' được xử lý bởi tệp nhị phân 'ntp_client', cho phép kẻ tấn công sử dụng payload để chèn lệnh thực thi mã từ xa.

Việc khai thác 2 lỗ hổng trên có thể chiếm quyền điều khiển camera hoàn toàn, nhiễm bot, tấn công sang các thiết bị khác được kết nối trên cùng một mạng hoặc làm gián đoạn nguồn cấp dữ liệu video.

Các camera hỗ trợ NDI dựa trên chip Hisilicon Hi3516A V600 và chạy firmware VHD PTZ phiên bản cũ hơn 6.3.40 bị ảnh hưởng bởi 2 lỗ hổng này. Một số mẫu từ PTZOptics, Multicam Systems SAS và SMTAV Corporation cũng bị ảnh hưởng.

Hai lỗ hổng CVE-2024-8956 và CVE-2024-8957 hiện chưa được vá hoàn toàn. Mặc dù, PTZOptics đã phát hành bản vá cho một số thiết bị vào ngày 17/9, nhưng các mẫu đã hết vòng đời và một số mẫu mới hơn vẫn chưa có bản vá. PTZOptics cũng đã được thông báo về phạm vi mở rộng của lỗ hổng nhưng chưa phát hành bản vá tính đến thời điểm hiện tại.

Người dùng được khuyến cáo cần xác minh với nhà cung cấp để đảm bảo thiết bị đã được cập nhật bản vá mới nhất có sẵn cho thiết bị. Ngoài ra, việc thu thập camera mang lại cho tội phạm nhiều lợi thế trong việc thực hiện các hoạt động phi pháp. Do đó, việc bảo vệ an ninh cho hệ thống camera và nâng cao nhận thức về quyền riêng tư là vô cùng quan trọng.

Bảo Linh 

(责任编辑:Nhận Định Bóng Đá)

相关内容
  • Triển lãm các sản phẩm OCOP xuất khẩu
  • '11 tháng 5 ngày' tập 41: Trang đến xin lỗi bố Nhi
  • Piaggio gia nhập thị trường xe phân khối lớn Việt Nam và khai trương Motoplex Sài Gòn
  • Tiêu chí lý tưởng của thẻ mua sắm trực tuyến
  • Dấu hiệu nhận biết và cách phòng tránh lừa đảo đầu tư chứng khoán, tiền ảo
  • Dải sản phẩm F SPORT của Lexus  ra mắt với 3 mẫu xe mới
  • Săn ưu đãi chính hãng lên tới 50%++ tại Ngày hội mua sắm Vincom Black Friday
  • Bình Dương: Hỗ trợ người lao động bằng ứng dụng công nghệ thông tin
推荐内容
  • Ngành công nghiệp chế biến chế tạo dẫn đầu về vốn FDI đăng ký mới
  • Ngày 4/3: ghi nhận 125.587 ca nhiễm mới COVID
  • Người lao động được nghỉ 3 ngày dịp lễ Giỗ Tổ Hùng Vương và 4 ngày dịp 30/4
  • Bạn gái cũ bị ép phá thai của Kim Seon Ho bất ngờ lên tiếng
  • Gia Lai: Buôn bán hàng giả mạo nhãn hiệu NIKE, 2 cơ sở bị xử phạt
  • Từ 17/7, cổ phiếu của Dệt may Việt Thắng chính thức giao dịch trên HOSE