请立刻升级!大华摄像头2个漏洞PoC已在网上泄露

安全
据Security affairs消息,大华摄像头中的两个漏洞PoC(概念验证程序)已在网络上泄露,漏洞编号为CVE-2021-33044 和 CVE-2021-33045,攻击者可通过构建恶意数据包来绕过设备身份验证。

据Security affairs消息,大华摄像头中的两个漏洞PoC(概念验证程序)已在网络上泄露,漏洞编号为CVE-2021-33044 和 CVE-2021-33045,攻击者可通过构建恶意数据包来绕过设备身份验证。

多款型号受影响

虽然这些漏洞最早发现于2021年6月13日,但大华在9月初才发布安全公告,多款型号的大华产品受到了这一漏洞的影响,包括: IPC-X3XXX、HX5XXX、HUM7XX、VTO75X95X、VTO65XXX、VTH542XH、云台球型摄像机SD1A1、SD22、SD49、SD50、SD52C、SD6AL、热敏TPC-BF1241、TPC221-TBF2 -SD2221、TPC-BF5XXX、TPC-SD8X21、TPC-PT8X21B、NVR1XXX、NVR2XXX、NVR4XXX、NVR5XXX、NVR6XX。

[[427606]]

据bleepingcomputer在Shodan等搜索引擎进行搜索,全球范围内至少有超过 120 万台大华设备可能存有风险。事实上,攻击者完全可以通过相关搜索找到存有风险的大华设备并通过公布的 PoC 代码将其破解。

为此,用户必须尽快安装最新的固件版本。

如何进行保护?

除了将受潜在威胁的大华摄像头型号升级至最新的固件版本外,还应该更改设备初始密码。即将诸如“admin”之类的默认密码更改成较复杂且安全的密码。

此外,如果是无线摄像头,还应启用 WPA2 加密,并尽可能为 IoT 设置一个单独的隔离网络。 如果设备已启用云,可以从控制界面自动获取修复升级。

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-08-01 17:53:36

漏洞网络攻击

2014-12-25 18:02:18

12306/数据安全

2021-03-11 10:21:55

特斯拉黑客网络攻击

2013-03-21 09:56:09

2017-06-20 11:45:52

2023-03-15 00:00:40

2012-06-23 20:13:44

HTML5

2011-04-25 09:16:10

Windows 8

2022-08-24 12:34:03

超过8万台海康威视摄

2024-11-01 21:53:49

2017-06-19 14:36:37

2009-06-17 11:52:01

Linux

2009-08-21 17:24:18

C#控制摄像头

2020-09-27 11:14:24

Windows XP源码泄露

2011-09-08 13:53:20

Linux摄像头

2021-07-30 16:22:52

摄像头漏洞CamOver

2013-07-11 09:25:49

2022-04-14 18:25:51

补丁漏洞网络攻击

2020-10-16 14:30:33

网络摄像头被黑客入侵

2017-10-20 11:34:54

点赞
收藏

51CTO技术栈公众号