Redazione RHC : 4 Gennaio 2023 07:11
Una vulnerabilità critica nei bridge wireless di Hikvision, se sfruttata con successo, consente agli hacker di assumere il pieno controllo del dispositivo interessato.
La vulnerabilità di sicurezza è stata identificata come CVE-2022-28173. La stessa Hikvision descrive la vulnerabilità come un bug di controllo degli accessi.
“Il server web di alcuni bridge wireless Hikvision presenta una vulnerabilità di controllo degli accessi che potrebbe essere utilizzata per ottenere diritti amministrativi. Ottenendo tali diritti, un hacker potrebbe inviare messaggi falsi ai dispositivi interessati“
Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
ha affermato la società in una nota.
La vulnerabilità è stata scoperta da Redinent Innovations ad agosto.
Hikvision ha rilasciato le correzioni il 16 dicembre. I ricercatori affermano che la vulnerabilità esisteva a causa della gestione errata dei parametri nell’interfaccia web di gestione del bridge.
“Un utente malintenzionato potrebbe sfruttare la vulnerabilità inviando messaggi falsi ai dispositivi interessati. Un utente malintenzionato dovrebbe solo creare una singola richiesta web con un payload non superiore a 200 byte per sfruttare la vulnerabilità e ottenere i diritti di amministratore nell’interfaccia di gestione web”
Ha scritto il Redinent team in un post sul blog.
Copyright @ 2003 – 2024 RED HOT CYBER
PIVA 16821691009