NUUO摄像头系统又曝安全漏洞,受影响产品数量超过数十万台

访客4年前黑客资讯1070



据外媒报道,一个安全研究小组在NUUO摄像头系统NVRMini2中发现了一个安全漏洞,可以被利用来劫持受影响的设备,并篡改监控设备配置和实时监控画面。

在本周四, *** 安全公司Digital Defense表示,其漏洞研究小组(VRT)发现了一个存在于Nuuo NVRmini 2摄像头系统中的漏洞,而该软件正在被全球数十万台监控摄像机使用。

资料显示,该系统被用于该公司的各种监控摄像机产品。它基于Linux,支持NAS存储,可监控多达64个实时视频通道。



从本质上将,该漏洞属于一个无需身份验证的远程缓冲区溢出漏洞。攻击者可以利用该漏洞在具有root权限在系统上执行任意代码。攻击者不仅可以利用该漏洞访问和修改摄像机实时监控画面,还可以更改摄像机的配置和设置。

为了利用此漏洞,攻击者所要做的就是将精心设计的GET请求发送到使用易受攻击固件的服务。只要在数据包中包含的URI长度为351或更大,就会触发堆栈溢出。

“用于保存请求数据的堆栈变量的溢出,会导致覆盖存储的返回地址,攻击者则可以精心设计的有效载荷来实现任意代码执行。”Digital Defense解释说。

问题的根源在于NUUO摄像头系统NVRMini2未能正确清理用户提供的输入,并且缺少URI长度检查。

NVRmini 2固件版本3.9.1及更早的版本均受影响。NUUO迅速回应了研究人员的披露,并发布了一个补丁来解决这个问题。修复程序可以从这里下载。

事实上,早在今年9月份,Tenable的研究人员就发现了NUUO摄像头中的一个远程代码执行漏洞(CVE-2018-1149)。这个被命名为“Peekaboo”的漏洞同样允许攻击者篡改摄像头的视频画面。

相关文章

六稳六保指的是什么(六稳六保提出时间)

  六稳六保指的是什么(六稳六保明确提出時间)中间初次明确提出“六稳”是在2018年7月,那时候,贸易战磨擦加重,环境因素产生显著转变,经济形势稳步增长变,稳步增长忧。中间顺势而为,防患于未然,政治意...

seo关键词怎么写(SEO中,标题、描述和关键字怎么写比较好)

第一:网站title属性原则:1、title标题内容应该紧扣页面的主要内容有吸引力2、不要超过28个字,不要频繁修改可以季节性修改(一定不是第一个词)3、独一无二的title,首页栏目页等所有页面的t...

苹果序列号?苹果序列号代表什么

苹果序列号?苹果序列号代表什么

苹果手机的序列号类似它的身份证,是根据手机的生产批次,生产地和手机型号等进行排列的,由12位字母加数字的方式组合而成的唯一序号,苹果手机序列号可以辨别手机型号,生产时间,颜色内存。 iPhone...

怎么投资哪吒重生这部电影?成本多少?怎么参

剧名:《新神榜:哪吒重生》 类型:动作/奇幻/动画 导演:赵霁 编剧:沐川 制作人:路晞 上映时间:2020.2.12 剧情简介: 故事发生在“哪吒闹海”的三千年后,哪吒再度重生,这一世的他将面临怎样...

老公(老婆)这段时间老是删除手机里的记录怎么偷看老公的手机信息记录呢

老公(老婆)这段时间老是删除手机里的记录怎么偷看老公的手机信息记录呢外遇查微信记录太简易(远程控制查男友微信聊天纪录) 英东一女人想查询老公的微信聊天纪录,因此网上搜索信息内容 ,加了手机微信,上当...

绿萝叶子发黄怎么办,下面就来和大家说说,绿萝叶子黄了应该怎么办

天气一变冷了之后,家里的绿植有点接受不了,这不,花花家里的绿萝就黄叶了,刚开始只有几片黄叶,然后很快,整盆绿萝叶子就都变黄了,这可咋办呀! 其实绿萝黄叶是非常常见的现象,只要好好处理,之后认真养护,...