<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數百萬臺海康威視攝像機和NVR受到網絡安全漏洞影響

    VSole2021-09-26 07:55:48

    近日,視頻監控巨頭海康威視在其網站上發布了一份安全公告,警告客戶存在可能影響全球部署的數百萬臺攝像機和NVR的網絡漏洞。

    “命令注入漏洞”可以讓威脅行為者完全控制受感染的設備,該漏洞是由網絡安全研究人員Watchful IP在6月份發現的,并于上周一由IPVM首次報道。

    根據安全公告,該漏洞在通用漏洞評分系統(CVSS)中獲得9.8分(滿分10分),Watchful IP將其稱為“最高級別的關鍵漏洞”。

    盡管這家視頻監控巨頭沒有透露有多少產品可能受到影響,只公布了產品名稱和固件版本,但IPVM估計可能有超過1億臺設備受到影響。

    在給合作伙伴的一封信中,海康威視通知集成商在其網站上下載更新版本的固件以修復漏洞。 

    它還說:“我們認識到我們的許多合作伙伴可能已經安裝了受此漏洞影響的海康威視設備,我們強烈建議您與您的客戶合作,以確保適當的網絡衛生并安裝更新的固件。”

    海康威視還表示,它與Watchful IP合作修補了該漏洞。此外,該公司還修補了其最新固件版本中報告給該公司的所有漏洞。

    “海康威視是CVE編號機構(CNA),并承諾繼續與第三方白帽黑客和安全研究人員合作,及時查找、修補、披露和發布與我們的CVE相稱的產品更新CNA合作伙伴公司的漏洞管理團隊,”信中補充道。

    “海康威視嚴格遵守我們經營所在的所有國家和地區的適用法律法規,我們努力確保我們產品的安全性超出規定范圍。”

    攝像機海康威視
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,頻監控巨頭海康在其網站上發布了一份安全公告,警告客戶存在可能影響全球部署的數百萬臺攝像機和NVR的網絡漏洞。
    2021年9月21日,天防安全鯤鵬實驗室在國內第一時間監測到海康發布安全更新公告,修復了代號為CVE-2021-36260的漏洞,漏洞評級為9.8,其有史以來網絡攝像機產品出現的最高危害級別漏洞。
    蘋果切斷了他的網絡訪問,懷疑他竊取商業機密。目前,Plex 公司官員表示已發現入侵者用來訪問數據庫的手段,并對其進行了修復。后續,技術人員會進行額外的審查,以防止再次發生類似的違規行為。
    工業信息安全資訊
    交叉路口車輛碰撞的第二大原因,僅次于追尾故。錯誤識別的后果嚴重的:將紅燈識別為綠燈可能會導致交叉路口碰撞;將綠燈識別為紅燈可能會強制停車并堵塞交通。在實際環境中進行了實驗,并在連續幀中展示了對 40 多米外移動車輛的成功攻擊。建議重新設計滾動快門以減輕威脅。否則,燈的狀態將設置為黑色,表示狀態不確定。未能相應停車可能會導致交叉路口故。
    工信部明確,各相關企業要建立網絡安全和數據安全管理制度,明確負責人和管理機構,落實網絡安全和數據安全保護責任。截至目前,尚有52款未完成整改,282款未按時限要求完成整改。上述APP應在9月29日前完成整改落實工作。逾期不整改的,工信部將依法依規組織開展相關處置工作。
    Sensor可以配置卸載保護,防止在沒有特殊令牌的情況下將其刪除。Modzero不想通過CrowdStrike的基于HackerOne的漏洞賞金計劃報告其發現,并且披露過程并不順利。6月初,Modzero開始向CrowdStrike詢問報告其調查結果的另一種方式,即不涉及HackerOne或簽署保密協議的方式。Modzero表示,它設法繞過了CrowdStrike的反措施,并決定公開其調查結果。
    截止9月30日,奇安信CERT監測的漏洞中有2658條敏感信息 觸發了人工研判標準 。經人工研判:本月值得重
    11月24日,路透社報道,英國政府部門以“安全風險”為由,下令在政府建筑中停用中國生產的監控攝像頭。據了解,受影響的主要海康和大華兩家中國企業。對此,中國外交部有了正式回應。中方堅決反對一些人泛化國家安全概念,無理打壓中國企業。英國政府多個部門的攝像頭產自海康和大華據路透社消息,目前英國政府已下令各部門斷開攝像頭與核心網絡的連接,并考慮將其拆除。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类