+7 (812) 677-17-05

В камерах Dahua критические уязвимости

#

В ряде моделей камер Dahua выявили уязвимости на переполнение буфера. А там, соответственно, и RCE без аутентификации при определённых условиях. Больше всего не повезло доступным в интернете девайсам с проброшенными портами или UPnP — на них root-доступ с нулевой интеракцией от юзера. А так как эксплойт обходит проверку целостности прошивки, у злоумышленников бонусы в виде неподписанных нагрузок и кастомных демонов. Патчи доступны, но вот много ли желающих их накатывать?

Здесь остаётся только вспомнить кейс с рансомварью, зашедшей в системы как раз с камеры. Пройдут года, сменятся ИБ-отделы в виде единичного, давно выгоревшего специалиста на аутсорсе, а одинокая непатченная камера от Dahua ещё залетит в новости формата «Очередной бренд рансомвари зашифровал очередную крупную корпорацию». Как говорится, запомните этот пост.

Ранее также стало известно, что ИИ и взломанные камеры видеонаблюдения помогают ВСУ успешнее атаковать Россию.

01.08.2025 Новости
Читайте все свежие новости первыми. Подписывайтесь на нас в Telegram
Том Хантер Том Хантер Pentest Guru

Мистер Том Хантер, вдохновитель нашей компании по обеспечению кибербезопасности

Спасибо

Спасибо, что заполнили форму! Мы свяжемся с вами в ближайшее время по указанным контактным данным!

Обратный звонок

Заполните форму и наш специалист свяжется с вами в ближайшее время.

    Выражаю согласие на обработку моих персональных данных в соответствии с Политикой в отношении обработки персональных данных в ООО «Ти Хантер»