image

AVTech ip-camera's al maandenlang via beveiligingslek besmet met malware

donderdag 29 augustus 2024, 12:32 door Redactie, 1 reacties

Een vijf jaar oude kwetsbaarheid in ip-camera's van fabrikant van AVTech wordt al maandenlang door criminelen gebruikt om de apparaten met malware te infecteren. Volgens internetbedrijf Akamai gaat het onder andere om de AVM1203, die niet meer door AVTech wordt ondersteund. Voor deze camera zal dan ook geen update verschijnen en gebruikers doen er verstandig aan om het apparaat te vervangen, aldus de onderzoekers.

De kwetsbaarheid wordt aangeduid als CVE-2024-7029. Proof of concept (PoC) exploitcode om misbruik van het beveiligingslek te maken is echter al sinds 2019 openbaar. Tot deze maand had de kwetsbaarheid nog geen CVE-nummer toegekend gekregen. Via de kwetsbaarheid kan een aanvaller op afstand willekeurige code op ip-camera's van AV-Tech uitvoeren.

Volgens Akamai maken aanvallers sinds maart misbruik van de kwetsbaarheid om de beveiligingscamera's met een variant van de Mirai-malware te infecteren. Vervolgens worden de apparaten ingezet voor het uitvoeren van ddos-aanvallen tegen websites. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security waarschuwde eerder deze maand al voor actief misbruik van het beveiligingslek, maar gaf geen details over de waargenomen aanvallen.

Reacties (1)
29-08-2024, 13:55 door notmybackdoorbug
Tot deze maand had de kwetsbaarheid nog geen CVE-nummer toegekend gekregen.

Maar. Hoe dan!?

Je zou toch verwachten dat CVE-nummers direct worden uitgegeven bij bekendmaking van de kwetsbaarheid?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.