Цифровая трансформация

В камерах видеонаблюдения, которые широко используются во Вьетнаме, обнаружены две серьёзные уязвимости безопасности.

Фан Ван Хоа DNUM_BEZAIZCACF 15:26

Исследователи известной компании в сфере безопасности Bitdefender (Румыния) обнаружили две серьезные уязвимости безопасности в камерах видеонаблюдения Dahua, широко используемых на вьетнамском рынке.

На вьетнамском рынке камеры видеонаблюдения Dahua становятся популярным выбором как для семей, так и для предприятий благодаря сочетанию стабильного качества и разумной цены.

Ảnh minh họa.
Иллюстрация фото.

Этот китайский бренд предлагает широкий ассортимент моделей: от IP-камер, Wi-Fi-камер до аналоговых систем видеонаблюдения, отвечающих самым разным потребностям: от мониторинга небольших магазинов и частных домов до крупномасштабных проектов, таких как промышленные парки или офисные здания.

В широко распространённой линейке камер видеонаблюдения Dahua обнаружен набор из двух уязвимостей, делающих устройства уязвимыми для полного удалённого управления. Исследовательская компания Bitdefender настоятельно рекомендует всем пользователям немедленно обновить прошивку своих камер.

Расшифровка двух опасных уязвимостей безопасности

Исследователи выявили две серьезные уязвимости безопасности камер видеонаблюдения Dahua, в том числе:

Первая уязвимость (CVE-2025-31700) представляет собой переполнение стекового буфера в протоколе ONVIF — стандарте, позволяющем различным устройствам безопасности «общаться» друг с другом. Когда камера неправильно обрабатывает запрос из сети, злоумышленник может отправить избыточный объём данных, перезаписать важные области памяти и, таким образом, выполнить произвольные команды без входа в систему.

Вторая уязвимость (CVE-2025-31701) представляет собой переполнение памяти, связанное с функцией загрузки файлов. Атака аналогична первой, но нацелена на другую область памяти. Камера неправильно обрабатывает заголовок данных, что позволяет неаутентифицированному злоумышленнику перезаписать глобальные переменные и получить полный контроль над устройством, выполняя удалённые атаки.

Эксплуатация этих двух уязвимостей превратит камеру в «ворота» для злоумышленников, позволяющих им проникнуть в систему безопасности, что серьезно поставит под угрозу конфиденциальность и безопасность пользователей.

Устройства, находящиеся в «опасной зоне»

По данным Bitdefender, эти две серьезные уязвимости были впервые обнаружены в Dahua Hero C1 (DH-H4C) — популярной модели камеры видеонаблюдения, которая часто встречается в самых разных местах: от розничных магазинов, казино, складов до домашних хозяйств.

В ходе исследования эксперты провели тестирование Hero C1 с использованием последней на тот момент версии прошивки V2.810.9992002.0.R и подтвердили наличие уязвимости.

Ảnh minh họa5
Камеры видеонаблюдения Dahua становятся популярным выбором как для частных домов, так и для предприятий. Фото: Интернет.

Но и на этом внутреннее тестирование компании Dahua показало, что та же проблема затронула и многие другие линейки продукции, включая модели камер серий IPC-1XXX, IPC-2XXX, IPC-WX и SD.

Это означает, что ряд систем видеонаблюдения, работающих в домах, на предприятиях и на объектах критической инфраструктуры, подвергаются риску быть использованными хакерами, если они не были обновлены с помощью исправлений безопасности.

Срочное предупреждение: пользователям необходимо немедленно обновить систему безопасности.

7 июля 2025 года компания Dahua выпустила исправления безопасности для двух критических уязвимостей после совместного раскрытия информации с Bitdefender. Эти уязвимости были впервые обнаружены 28 марта 2025 года, что дало возможность группе исследователей безопасности и производителю более чем на три месяца устранить их, прежде чем хакеры смогли бы ими воспользоваться.

Обе уязвимости особенно опасны, поскольку их можно атаковать удаленно через локальную сеть и даже через Интернет, если камера уязвима через такие настройки, как переадресация портов или автоматическое подключение по сети (UPnP).

В случае взлома хакеры могут получить полный доступ к устройству на самом высоком уровне, установить вредоносное ПО, которое практически невозможно удалить, превратить камеру в шпионский инструмент или плацдарм для проникновения на другие устройства.

Bitdefender рекомендует немедленно проверить версию прошивки. Любая камера с прошивкой старше 16 апреля 2025 года потенциально уязвима. Если у вас нет возможности обновиться, примите следующие меры предосторожности:

- Не открывайте веб-интерфейс камеры напрямую из Интернета.

- Отключите автоматическое подключение к сети, чтобы предотвратить автоматическое открытие портов.

- Изолируйте камеру в отдельной сети, чтобы защитить другие устройства.

Откладывая обновления или игнорируя эти меры, вы оставляете свою систему безопасности открытой для киберпреступников./.

По данным Hackread
Копировать ссылку

Избранная газета Nghe An

Последний

х
В камерах видеонаблюдения, которые широко используются во Вьетнаме, обнаружены две серьёзные уязвимости безопасности.
ПИТАТЬСЯ ОТОДИНCMS- ПРОДУКТНЕКО