Nuuo kuzatuv kameralaridagi zaiflik qurilmani boshqarishga imkon beradi.

Nuuo kuzatuv kameralaridagi zaiflik qurilmani boshqarishga imkon beradi.

Nuuo kuzatuv kameralaridagi zaiflik qurilmani boshqarishga imkon beradi.

Xatodan foydalanib, tajovuzkorlar video yozuvlarni o’zgartirishi va kameraning konfiguratsiyasi va sozlamalarini o’zgartirishi mumkin.

Raqamli himoya mutaxassislari kuzatuv kameralari uchun Nuuo NVRmini 2 Network Video Recorder dasturiy ta’minotida xavfli zaiflikni aniqladilar, bu esa root imtiyozlari bilan kodni o’zboshimchalik bilan bajarishga imkon beradi. Ushbu zaiflikdan foydalanib, tajovuzkorlar nafaqat video oqim va yozuvlarni o’zgartirishi, balki kameraning konfiguratsiyasi va sozlamalarini ham o’zgartirishi mumkin. Muammo buferning toshib ketishi zaifligida bo’lib, undan zaif dasturiy ta’minot ishlaydigan qurilmaga 351 yoki undan ortiq belgidan iborat maxsus tayyorlangan GET so’rovini yuborish orqali foydalanish mumkin. Zaiflik kirish ma’lumotlarining noto’g’ri tozalanishi va URI uzunligini tekshirishning yo’qligi bilan bog’liq.

Muammo Nuuo NVRmini 2 dasturiy ta’minotining 3.9.1 va undan oldingi versiyalariga ta’sir qiladi. Zaiflikni tuzatuvchi yangilanishlar ishlab chiqaruvchining veb-saytida allaqachon mavjud.

O’tgan yilning sentyabr oyida Tenable tadqiqotchilari Peekaboo deb nomlangan shunga o’xshash zaiflikni aniqladilar, bu esa tajovuzkorlarga videokamera yozuvlarini ko’rish va o’zgartirish, login/parollar, IP-manzillar, ishlatilgan portlar va ulangan qurilma modellari kabi ma’lumotlarni o’g’irlash, shuningdek, kameralar va video kuzatuv tizimlarini butunlay o’chirib qo’yish imkonini beradi.

O‘xshash maqolalar