CH azonosító
CH-13052Angol cím
Zhuhai Raysharp firmware vulnerabilityFelfedezés dátuma
2016.02.16.Súlyosság
MagasÖsszefoglaló
A Digitális videófelvevők (DVR) által használt Zhuhai Raysharp firmware sérülékenysége vált ismertté, melyet kihasználva a támadó root hozzáférést szerezhet az eszközön.
Leírás
A sérülékenységet a firmware beégetett jelszava okozza, melyet felhasználva a támadó root hozzáférést szerezhet az eszközön.
Továbbá nemrégiben megjelent, hogy az érintett gyártók eszközei közül néhányon alapértelemezetten engedélyezve van a távoli hozzáfárés a 9000-es, vagy telnet porton keresztül is.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A sérülékeny eszközök és az elérhető frissítések listája az első hivatkozás „Vendor Information” pontjánál található.
A frissítésig korlátozza a bejövő kapcsolatokat, kizárólag megbízható IP címekre.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.kb.cert.org
Egyéb referencia: console-cowboys.blogspot.hu
CVE-2015-8286 - NVD CVE-2015-8286