CH azonosító
CH-13624Angol cím
Avtech CCTV devices multiple vulnerabilitiesFelfedezés dátuma
2016.10.11.Súlyosság
KritikusÖsszefoglaló
Az Avtech CCTV eszközök esetében mintegy 14 biztonsági rés vált ismertté. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A legsúlyosabb biztonsági hibák kihasználásával a támadó képes lehet a hitelesítés kijátszására, érzékeny információk megszerzésére, illetve az eszközön tetszőleges parancsok futtatására.
Megoldás
- Patch, vagy megkerülő megoldás nem ismert.
- Az internet felől tegye elérhetetlenné az eszközt.
- Javasolt az “admin” fiókhoz tartozó alapértelmezett jelszó mielőbbi cseréje.
Hivatkozások
Egyéb referencia: www.search-lab.hu
Egyéb referencia: seclists.org
Egyéb referencia: www.theregister.co.uk
