【truc tiep bong da hom.nay】Phát hiện hai lỗ hổng bảo mật Zero
Thời gian gần đây,áthiệnhailỗhổngbảomậtruc tiep bong da hom.nay tội phạm thường có xu hướng thu thập camera có thể nhằm vào nhiều mục tiêu với nhiều mục đích khác nhau. Các đối tượng thực hiện việc thu thập dữ liệu người dùng để thực hiện các hành vi tấn công mạng và lừa đảo trực tuyến. Khi nắm giữ các thông tin cá nhân, đặc biệt là những dữ liệu nhạy cảm như tài khoản ngân hàng, mật khẩu, lịch sử giao dịch,... hoặc sử dụng các dữ liệu này để giao dịch với các tổ chức khác nhằm lừa đảo trực tuyến.
Theo đó, tin tặc đang cố gắng khai thác 02 lỗ hổng zero-day trong các camera phát trực tiếp PTZOptics có khả năng quay quét, nghiêng, phóng to, được sử dụng trong lĩnh vực công nghiệp, chăm sóc sức khỏe, hội nghị doanh nghiệp, chính phủ và phòng xử án.
Sau khi kiểm tra cảnh báo, các nhà nghiên cứu đã phát hiện ra hành động khai thác nhắm vào API dựa trên CGI của camera và nhúng 'ntp_client' với mục đích chèn lệnh.
Các chuyên gia phát hiện ra 02 lỗ hổng Zero-day trong camera PTZOptics
CVE-2024-8956 là lỗ hổng xác thực yếu trong máy chủ web lighthttpd của camera, cho phép người dùng truy cập trái phép vào API CGI mà không cần tiêu đề xác thực, từ đó rò rỉ tên người dùng, hàm băm mật khẩu MD5 và cấu hình mạng.
CVE-2024-8957 là lỗ hổng trong kiểm soát đầu trong trường 'ntp.addr' được xử lý bởi tệp nhị phân 'ntp_client', cho phép kẻ tấn công sử dụng payload để chèn lệnh thực thi mã từ xa.
Việc khai thác 2 lỗ hổng trên có thể chiếm quyền điều khiển camera hoàn toàn, nhiễm bot, tấn công sang các thiết bị khác được kết nối trên cùng một mạng hoặc làm gián đoạn nguồn cấp dữ liệu video.
Các camera hỗ trợ NDI dựa trên chip Hisilicon Hi3516A V600 và chạy firmware VHD PTZ phiên bản cũ hơn 6.3.40 bị ảnh hưởng bởi 2 lỗ hổng này. Một số mẫu từ PTZOptics, Multicam Systems SAS và SMTAV Corporation cũng bị ảnh hưởng.
Hai lỗ hổng CVE-2024-8956 và CVE-2024-8957 hiện chưa được vá hoàn toàn. Mặc dù, PTZOptics đã phát hành bản vá cho một số thiết bị vào ngày 17/9, nhưng các mẫu đã hết vòng đời và một số mẫu mới hơn vẫn chưa có bản vá. PTZOptics cũng đã được thông báo về phạm vi mở rộng của lỗ hổng nhưng chưa phát hành bản vá tính đến thời điểm hiện tại.
Người dùng được khuyến cáo cần xác minh với nhà cung cấp để đảm bảo thiết bị đã được cập nhật bản vá mới nhất có sẵn cho thiết bị. Ngoài ra, việc thu thập camera mang lại cho tội phạm nhiều lợi thế trong việc thực hiện các hoạt động phi pháp. Do đó, việc bảo vệ an ninh cho hệ thống camera và nâng cao nhận thức về quyền riêng tư là vô cùng quan trọng.
Bảo Linh
(责任编辑:Nhận Định Bóng Đá)
- ·Lần đầu tiên có khu trưng bày công nghệ đồ uống tại Việt Nam
- ·Quán quân cuộc thi You Can 10 đến từ Đại học Ngoại thương
- ·Showbiz Hàn Quốc và Trung Quốc cấm sóng MC, nghệ sĩ có vết nhơ
- ·Vietjet công bố khai thác 10 đường bay đến và đi từ Cần Thơ
- ·Viện Lúa Đồng bằng sông Cửu Long giới thiệu và đưa vào lưu hành sản xuất giống lúa mới
- ·Thí sinh Hoa hậu Hoàn vũ Thái Lan 2021 rực lửa trình diễn bikini
- ·Độc đáo chương trình đổi rác thải nhựa lấy đồ mỹ nghệ tại Hội An
- ·Kịp thời, hiệu quả nhưng không xem nhẹ việc quản lý
- ·TP.HCM: Chuyển đổi công nghiệp là một hành trình không thể thực hiện đơn lẻ
- ·Bộ Y tế đề nghị quản lý chặt chất thải từ các F0 điều trị tại nhà
- ·Thắt chặt quy định của người nổi tiếng trong hoạt động quảng cáo
- ·F1 tiêm 2 mũi vắc
- ·Độc chiêu "1 điểm VinID đổi cả thế giới" giúp người dùng xênh xang mua sắm đón Giáng sinh
- ·Đa dạng hóa nguồn lực đầu tư xây dựng kết cấu hạ tầng giao thông
- ·Hãi hùng ăn đêm vỉa hè ở Đà Nẵng
- ·Megan Fox lại chụp ảnh gây sốc với tình trẻ
- ·25 tác phẩm giành giải thưởng Sách Quốc gia 2021
- ·Hội thảo tham vấn về tăng trưởng xanh giai đoạn 2021
- ·Thị trường sữa: Giá lên chất lượng xuống
- ·Nga dồn dập tấn công, tham vọng kiểm soát hoàn toàn Donbass