Er zijn ernstige beveiligingslekken in de netwerkvideorecorders van fabrikanten NetGear en NUOO ontdekt waardoor een aanvaller de toestellen volledig kan overnemen en een update is niet beschikbaar. Het gaat om de NUUO NVRmini 2, NVRsolo en Crystal en de Netgear ReadyNAS Surveillance.
De apparatuur wordt ook in Nederland verkocht. De problemen bevinden zich in de webinterface van de apparaten. Daardoor is het voor een aanvaller mogelijk om zonder inloggegevens willekeurige code als root uit te voeren of het beheerderswachtwoord te resetten. Daarnaast beschikken verschillende producten van NUOO over vaste wachtwoorden.
Een aanvaller die deze inloggegevens kent kan met rootrechten op de apparaten inloggen, zo waarschuwt het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit. Aangezien er nog geen beveiligingsupdates beschikbaar zijn krijgen beheerders het advies om de apparaten alleen vanaf betrouwbare computers en netwerken toegankelijk te maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.