CISA对台湾视讯监控设备厂商产品示警,表明产品漏洞已被用于攻击行动
支付動態 · 2024-08-06

美国网络安全暨基础设施安全局(CISA)接获通报,台湾视讯监控解决方案业者升泰科技(Avtech)旗下的视讯监控摄影机存在命令注入漏洞CVE-2024-7029,已被用于攻击行动但尚未修补,呼吁用户要避免将这些摄影机直接曝露在互联网来降低漏洞带来的风险

8月1日美国网络安全暨基础设施安全局(CISA)提出警告,台湾视讯监控解决方案业者升泰科技(Avtech)旗下的视讯监控摄影机(IP Camera)AVM1203,存在高风险层级的命令注入漏洞CVE-2024-7029,并指出攻击者不仅能远程利用,触发漏洞的难度不高,而且,已被用于攻击行动。

值得留意的是,CISA向升泰通报此事并未得到回应,这项漏洞目前很有可能尚未得到修补。对此,他们认为用户应联系这家厂商,取得进一步的信息。

该漏洞起初由资安业者Akamai向CISA通报,并经由不具名第三方组织验证研究人员的发现,确认问题存在的产品,是搭配FullImg-1023-1007-1011-1009以前版本固件的AVM1203。但CISA指出,他们不排除该厂牌其他型号的视讯监控摄影机、视讯监控影像存储主机(NVR),也有可能存在这项弱点。

一旦攻击者成功利用这项漏洞,就能以正在运行的处理进程权限,注入、运行命令,4.0版CVSS风险评分达到8.7分(3.1版为8.8分)。

由于升泰尚未公布缓解措施,CISA也提出尽可能降低漏洞遭到利用的作法,这些措施包含:

●确保视讯监控摄影机无法直接通过互联网存取;
●将相关控制系统及摄影机放置于防火墙后面,并与企业的网络环境隔离;
●使用如VPN等较安全的方法远程存取视讯监控摄影机。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的