Een kwetsbaarheid in de IC-7100 ip-camera van het bedrijf Edimax is al sinds mei 2024 door kwaadwillenden uitgebuit. Het beveiligingsprobleem is onder meer gebruikt om de camera's op te nemen in het Mirai-botnet.
Het gaat om het lek CVE-2025-1316, dat specifiek de IC-7100-camera van Edimax treft. De Amerikaanse CISA trok begin maart al aan de bel over de kwetsbaarheid via een security advisory. Edimax maakte eerder deze week bekend geen update uit te brengen om het lek te dichten. De getroffen camera wordt al tien jaar niet meer aangeboden door het bedrijf. Edimax meldt zowel de broncode als ontwikkelomgeving niet meer beschikbaar te hebben, en het lek daardoor niet te kunnen dichten.
Via het lek zijn IC-7100-camera's opgenomen in verschillende botnets, waaronder ook Mirai-varianten. Naast CVE-2025-1316 zijn daarvoor ook diverse andere kwetsbaarheden uitgebuit, waaronder een lek in een API van Docker.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.