國內網路攝影機存在5年的漏洞被駭遭植入Mirai變種
支付動態 · 2024-08-30

Akamai的資安研究人員公佈陞泰科技閉路電視攝影機產品韌體漏洞CVE-2024-7029,指出已有攻擊者利用此漏洞散佈殭屍網路軟體Mirai變種

雖然Akamai是在本週才公佈這項漏洞研究發現,但已通報主管機關。美國網路安全暨基礎架構管理署(CISA)8月初已經發布安全公告,本漏洞不但能為遠端濫用,且觸發漏洞的難度不高。

研究人員發現,攻擊者已經利用這項漏洞散佈稱為Corona Mirai的Mirai變種。Corona Mirai也是一種殭屍網路軟體,疑似2020年就開始活動。在最新的攻擊中,這隻惡意程式以port 23、2323與37215透過Telnet連結大量主機(或受害裝置),還會在感染主機的控制臺列印出Corona字串。

值得一提的是,雖然研究人員是在今年3月18日觀察到攻擊,但分析顯示,該變種最早2023年12月就開始活動,CVE-2024-7029的概念驗證(PoC)則至少在2019年就已公開流傳,但直到今年8月才被賦予漏洞編號。

CVE-2024-7029迄今尚未修補。研究人員建議,確保安全最好方法是不再使用有漏洞但沒有修補程式的設備。

另外,Corona Mirai的攻擊並不只攻擊陞泰科技CVE-2024-7029,資安研究人員發現,該殭屍網路軟體已成功濫用其他漏洞,包括其他AVTECH漏洞、一項Hadoop YARN RCE漏洞、CVE-2014-8361和CVE-2017-17215等。

熱門文章
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
首頁
遊戲
合作
發現
我的