Het Amerikaanse Computer Emergency Response Team waarschuwt voor twee beveiligingslekken in de Linksys WVC54GC draadloze netwerkcamera. Via een geprepareerd pakketje kan een aanvaller de camera een pakket terug laten sturen met de systeemconfiguratie, inclusief gebruikersnamen, wachtwoorden, draadloze SSID's, WEP-en WPA wachtwoorden en DNS servers. De camera verstuurt de informatie onversleuteld over het netwerk, wat het een makkelijke prooi maakt voor hackers. Die kunnen daarnaast ook met de camera meekijken.
De camera biedt tevens een ActiveX component voor Internet Explorer waar een "buffer overflow" lek in is aangetroffen. Door een kwaadaardige pagina in IE te laten openen kan een aanvaller willekeurige code met rechten van de gebruiker uitvoeren. Versie 1.25 van de firmware verhelpt de kwetsbaarheden en gebruikers krijgen dan ook het advies om te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.