HikvisionやDahua製のネットワークカメラに脆弱性
HikvisionやDahua Technology製のネットワークカメラにおいて、認証機能に複数の脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。
Hikvisionにおいては、認証不備の脆弱性「CVE-2017-7921」や、設定ファイルにパスワードが記載されている脆弱性「CVE-2017-7923」が判明した。
またDahua製の複数のネットワークカメラに関しても、ファイルへパスワードが直接記載されている脆弱性「CVE-2017-7927」が存在。パスワードハッシュのみにより認証する脆弱性「CVE-2017-7925」も明らかとなっている。
いずれも脆弱性を悪用されると管理者として操作が行われるおそれがある。いずれもアップデートが公開されており、セキュリティ機関などはアップデートを呼びかけている。
(Security NEXT - 2017/07/12 )
ツイート
関連リンク
PR
関連記事
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
