您现在的位置是:亿华灵动 > IT资讯
大华摄像头存在安全漏洞,目前已得到修复
亿华灵动2025-11-26 20:44:48【IT资讯】0人已围观
简介据The Hacker News消息,大华摄像头被曝存在“开放式网络视频接口论坛ONVIF)”标准实施的安全漏洞,编号CVE-2022-30563CVSS 评分:7.4),黑客可通过该漏洞嗅探未加密的
据The 大华到修Hacker News消息 ,大华摄像头被曝存在“开放式网络视频接口论坛(ONVIF)”标准实施的摄像安全漏洞,编号CVE-2022-30563(CVSS 评分 :7.4) ,头存黑客可通过该漏洞嗅探未加密的安全ONVIF交互,允许攻击者通过重放凭据来破坏摄像机。漏洞

2022年6月28日,目前大华已经发布了漏洞补丁修复了这一漏洞,大华到修受影响的摄像产品型号如下 :
大华ASI7XXX :v1.000.0000009.0.R.220620之前的源码库版本大华IPC-HDBW2XXX:v2.820.0000000.48.R.220614之前的版本大华IPC-HX2XXX:v2.820.0000000.48.R.220614之前的版本资料显示,ONVIF(开放式网络视频接口论坛)是头存一个全球性的开放式行业论坛,专注于基于网络IP安防产品(如网络摄像头连接到网络录像机 ,安全网络摄像头连接到监控软件 ,漏洞及门禁系统)的目前全球标准的高防服务器制定。ONVIF创建了一个视频监控和其他物理安全领域的大华到修IP产品如何进行相互通信的标准,解决了各个厂家产品不能相互兼容的摄像问题。
安全专家在报告中指出 ,头存安全漏洞存在于“WS-UsernameToken”身份验证机制中 ,允许攻击者通过重放凭据来破坏摄像机 。这意味着一旦黑客成功利用该漏洞 ,建站模板那么就可以秘密添加恶意管理员帐户,以最高权限获得对受影响设备的无限制访问,包括实时观看和重放摄像头视频。
具体攻击方式是,黑客捕获一个通过 WS-UsernameToken 模式进行身份验证的未加密 ONVIF 请求 ,然后使用该请求发送具有相同身份验证数据的伪造请求 ,云计算以诱骗设备创建管理员帐户 。
本次披露是在Reolink 、ThroughTek 、Annke和Axis设备中发现类似缺陷之后进行的,强调了物联网安全摄像头系统由于部署在关键基础设施中而带来的潜在风险 。
安全专家表示,不少攻击者对于入侵IP摄像机感兴趣,亿华云以此收集有关目标公司设备或生产过程的情报 。这些情报可以让攻击者对目标公司发起网络攻击前进行充分侦查 ,而获取的目标环境信息越多,黑客就越容易制定攻击方式 ,甚至在物理上破坏关键基础设施的生产过程 。
参考来源 :https://thehackernews.com/2022/07/dahua-ip-camera-vulnerability-could-let.html
很赞哦!(6)
相关文章
- 利用macOS端Zoom安装器漏洞 黑客可以接管你的Mac
- 技嘉H61M-DS23.0主板的性能评测及功能介绍(全面升级的技嘉H61M-DS23.0主板提供稳定性能与强大功能)
- DellE6410——高性能商务笔记本电脑(卓越性能与可靠性,满足商务需求的完美选择)
- 瀚斯宝丽显示器(高清画质与优秀性能的完美结合)
- 一文了解端口扫描工具——Masscan
- 华硕A550J(华硕A550J游戏性能评测,畅玩顶尖游戏无压力)
- 联想口袋电脑的使用体验(小巧便携,功能出众,联想口袋电脑为你提供更多可能)
- 吉蓝蓝牙耳机的优点和缺点分析(一款性价比高的蓝牙耳机,适合音乐爱好者使用)
- Upload-Lab第一关:轻松绕过前端验证的技巧!
- 南航小卫星(南航小卫星)







