Загрузка предыдущей публикации...
Загрузка предыдущих новостей...
Уязвимость в старой камере используется для создания ботнета. Эта камера больше не поддерживается её производителем и не получит исправление. Пользователям рекомендуется перейти на более новые модели.
Специалисты по кибербезопасности предупреждают, что киберпреступники используют уязвимость в виде командного внедрения в старой IP-камере для создания ботнета. Камера IC-7100, произведённая тайваньской компанией Edimax, подвержена этой уязвимости из-за неправильной обработки входящих запросов, как выяснили специалисты безопасности из Akamai. По их данным, злонамеренные группы используют этот недостаток для создания ботнета, хотя пока неизвестно, какой именно это ботнет и какова его размерность.
Уязвимость отслеживается под номером CVE-2025-1316 и имеет критическую степень серьёзности (9.3/10). Она позволяет злоумышленникам отправлять кастомизированные запросы на устройство, тем самым получая возможность удаленного выполнения кода (RCE).
США агентство CISA якобы пыталось связаться с Edimax для решения проблемы, но безуспешно. Akamai было немного повезло больше — им сообщили, что камера достигла конца жизненного цикла и больше не поддерживается. Однако производитель не уточнил, есть ли такая же уязвимость в других новых моделях и планирует ли он её исправлять.
Edimax IC-7100 — это сетевая камера для домашнего и малого бизнеса наблюдения. Её используют владельцы частных домов, небольшие предприятия и магазины, офисы, а также удалённые работники. Камера была выпущена в 2011 году, но точная дата прекращения поддержки не указана.
К сожалению, многие владельцы продолжают использовать старое оборудование, которое больше не поддерживается производителем, что ставит их под угрозу. Единственный способ защититься от этого атаки — это удалить камеры и заменить их на более новые модели, которые поддерживаются.
Помещение камеры за брандмауэр может помочь снизить риски, но не полностью его исключит.
Источник: BleepingComputer
Загрузка предыдущей публикации...
Загрузка следующей публикации...
Загрузка предыдущих новостей...
Загрузка следующих новостей...