image

Ernstig beveiligingslek in Dahua ip-camera's gepatcht

woensdag 19 juli 2017, 10:47 door Redactie, 0 reacties

De Chinese elektronicafabrikant Dahua heeft een update uitgebracht voor een ernstig beveiligingslek in verschillende ip-camera's waardoor een aanvaller het apparaat in het ergste geval op afstand kan overnemen. In de Sonia-webinterface van de ip-camera's die Dahua aanbiedt bevindt zich het lek.

De webinterface blijkt de datalengte voor het wachtwoordveld niet te controleren. Door het versturen van een gemaakt 'post request' naar de webinterface kan een aanvaller zo een buffer overflow veroorzaken en daardoor willekeurige code op het apparaat uitvoeren of een denial of service veroorzaken, waardoor de camera stopt met werken, zo meldt het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit.

Het probleem is aanwezig in de: IPC-A15, IPC-A35, IPC-C15, IPC-C35, IPC-HDBW1120E-W, IPC-HDBW1320E-W, IPC-HFW1120S-W, IPC-HFW1320S-W, IPC-K15, IPC-K35, IPC-K15A en IPC-K35A . Eigenaren van een kwetsbare Dahua-camera krijgen het advies om de update (DH_IPC-Consumer-Zi-Themis_Eng_P_V2.408.0000.11.R.20170621) zo snel als mogelijk te installeren. Vorig jaar werd er nog een Internet of Things-botnet ontdekt dat grotendeels uit digitale videorecorders van Dahua bestond.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.