Злоумышленники могут взломать камеры наблюдения через 0-day уязвимость Peekaboo - «Новости»
9 из 10 игр для Windows теперь запускаются на Linux - «Новости сети»
9 из 10 игр для Windows теперь запускаются на Linux - «Новости сети»
«Покойся с миром, Warzone»: в Battlefield 6 стартовала условно-бесплатная королевская битва Battlefield: RedSec и первый контентный сезон - «Новости сети»
«Покойся с миром, Warzone»: в Battlefield 6 стартовала условно-бесплатная королевская битва Battlefield: RedSec и первый контентный сезон - «Новости сети»
Видео: прототип тихого сверхзвукового авиалайнера NASA X-59 впервые поднялся в небо - «Новости сети»
Видео: прототип тихого сверхзвукового авиалайнера NASA X-59 впервые поднялся в небо - «Новости сети»
Терминалы Starlink превратятся в «кирпичи», если не обновить ПО до 17 ноября - «Новости сети»
Терминалы Starlink превратятся в «кирпичи», если не обновить ПО до 17 ноября - «Новости сети»
Хуанг показал Vera Rubin Superchip — CPU, два огромных GPU и 100 Пфлопс на одной плате для ИИ нового поколения - «Новости сети»
Хуанг показал Vera Rubin Superchip — CPU, два огромных GPU и 100 Пфлопс на одной плате для ИИ нового поколения - «Новости сети»
Инсайдер раскрыл главную игру ноябрьской подборки PS Plus до официального анонса - «Новости сети»
Инсайдер раскрыл главную игру ноябрьской подборки PS Plus до официального анонса - «Новости сети»
Yadro начала выпуска в Дубне мини-ПК под брендом Kvadra - «Новости сети»
Yadro начала выпуска в Дубне мини-ПК под брендом Kvadra - «Новости сети»
Учёные измерили предел разрешения глаза и объяснили, есть ли смысл в 8K-телевизорах - «Новости сети»
Учёные измерили предел разрешения глаза и объяснили, есть ли смысл в 8K-телевизорах - «Новости сети»
Samsung заполучила своего Джони Айва — впервые с 1938 года компания наняла главного дизайнера - «Новости сети»
Samsung заполучила своего Джони Айва — впервые с 1938 года компания наняла главного дизайнера - «Новости сети»
Представлен OnePlus 15 — флагман со Snapdragon 8 Elite Gen 5, тремя 50-Мп камерами и батарей на 7300 мА·ч - «Новости сети»
Представлен OnePlus 15 — флагман со Snapdragon 8 Elite Gen 5, тремя 50-Мп камерами и батарей на 7300 мА·ч - «Новости сети»
Новости мира Интернет » Новости » Злоумышленники могут взломать камеры наблюдения через 0-day уязвимость Peekaboo - «Новости»
.




);

Специалисты Tenable обнаружили критическую уязвимость (CVE-2018-1149) в продукции компании Nuuo, являющейся одним из лидеров в области решений для видеонаблюдения.


Исследователи дали проблеме название Peekaboo. 0-day представляет собой переполнение буфера стека, которое ведет к выполнению произвольного кода. В итоге потенциальный злоумышленник может установить контроль над устройством, просматривать, модифицировать или удалять видеоматериалы и трансляции, а также попросту отключить наблюдение. Кроме того, баг может использоваться для кражи информации, включая учетные данные, IP-адреса, данные об использовании портов и моделях конкретных устройств наблюдения.


В частности уязвимость Peekaboo затрагивает сетевые видеорегистраторы NVRMini2, которые служат своеобразным хабом для подключенных устройств наблюдения.  Использовав баг, можно не только получить доступ к CMS интерфейсу, но и узнать учетные данные всех подключенных устройств.





Проблема осложняется тем, что Nuuo поставляет свои продукты партнерам под OEM  лицензией или как white-label решения. Из-за этого оценить количество уязвимых устройств сложно, но эксперты Tenable полагают, что их насчитывается не менее 100 000 по всему миру, а продукция Nuuo широко используется в самых разных областях, начиная от торговых центров, заканчивая банками, больницами и так далее.


В настоящее время патча для обнаруженной уязвимости нет, поэтому исследователи Tenable не публикуют технические подробности проблемы, хотя proof-of-concept эксплоит уже доступен публично. Инженеры Nuuo, в свою очередь, уверяют, что работают над устранением проблемы.


Кроме того, эксперты Tenable пишут, что им удалось обнаружить бэкдор (CVE-2018-1150) в сетевых видеорегистраторах Nuuo, позволяющий просмотреть информацию обо всех пользовательских аккаунтах и изменить их пароли. В отличие от Peekaboo, эту проблему можно эксплуатировать только локально. Исследователи предполагают, что бэкдор мог попасть в код случайно, и представляет собой остатки какого-то отладочного кода.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

. ); Специалисты Tenable обнаружили критическую уязвимость (CVE-2018-1149) в продукции компании Nuuo, являющейся одним из лидеров в области решений для видеонаблюдения. Исследователи дали проблеме название Peekaboo. 0-day представляет собой переполнение буфера стека, которое ведет к выполнению произвольного кода. В итоге потенциальный злоумышленник может установить контроль над устройством, просматривать, модифицировать или удалять видеоматериалы и трансляции, а также попросту отключить наблюдение. Кроме того, баг может использоваться для кражи информации, включая учетные данные, IP-адреса, данные об использовании портов и моделях конкретных устройств наблюдения. В частности уязвимость Peekaboo затрагивает сетевые видеорегистраторы NVRMini2, которые служат своеобразным хабом для подключенных устройств наблюдения. Использовав баг, можно не только получить доступ к CMS интерфейсу, но и узнать учетные данные всех подключенных устройств. Проблема осложняется тем, что Nuuo поставляет свои продукты партнерам под OEM лицензией или как white-label решения. Из-за этого оценить количество уязвимых устройств сложно, но эксперты Tenable полагают, что их насчитывается не менее 100 000 по всему миру, а продукция Nuuo широко используется в самых разных областях, начиная от торговых центров, заканчивая банками, больницами и так далее. В настоящее время патча для обнаруженной уязвимости нет, поэтому исследователи Tenable не публикуют технические подробности проблемы, хотя proof-of-concept эксплоит уже доступен публично. Инженеры Nuuo, в свою очередь, уверяют, что работают над устранением проблемы. Кроме того, эксперты Tenable пишут, что им удалось обнаружить бэкдор (CVE-2018-1150) в сетевых видеорегистраторах Nuuo, позволяющий просмотреть информацию обо всех пользовательских аккаунтах и изменить их пароли. В отличие от Peekaboo, эту проблему можно эксплуатировать только локально. Исследователи предполагают, что бэкдор мог попасть в код случайно, и представляет собой остатки какого-то отладочного кода. Источник новости - google.com

запостил(а)
Ogden
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))