image

VS waarschuwt voor actief misbruik van beveiligingslek in AVTech ip-camera

vrijdag 2 augustus 2024, 16:32 door Redactie, 1 reacties

Het cyberagentschap van de Amerikaanse overheid waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in een ip-camera van fabrikant AVTech en een beveiligingsupdate is niet beschikbaar. Het gaat om de AVM1203. Een beveiligingslek (CVE-2024-7029) in de camera's maakt het mogelijk voor een ongeauthenticeerde aanvaller om op afstand commando's op het apparaat uit te voeren.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.3. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security werd door internetbedrijf Akamai over het lek ingelicht. Vervolgens benaderde het cyberagentschap AVTech om het probleem op te lossen, maar kreeg naar eigen zeggen geen reactie van de fabrikant.

Camera's van AVTech zijn in het verleden doelwit van IoT-malware geweest. Eigenaren van dit type ip-camera wordt opgeroepen zelf contact met AVTech op te nemen. Tevens wordt aangeraden om de ip-camera's niet vanaf internet toegankelijk te maken.

Reacties (1)
05-08-2024, 13:19 door Anoniem
en AVTech's website is ook al geen https :-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.