©
P-Reliz.ru - агрегатор пресс-релизов

Хакеры могут атаковать IP-камеры Edimax

В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удалённо выполнять код на устройствах. Это открывает широкие возможности для хакеров и может стать серьёзной брешью в безопасности систем.

Киберэксперт компании «Газинформсервис», инженер-аналитик лаборатории исследований кибербезопасности Екатерина Едемская, отмечает, что проблема заключается в неправильной обработке входящих запросов, что позволяет злоумышленникам отправлять специально подготовленные данные и запускать произвольный код на камере. Учитывая высокую оценку CVSS (9.8), эта уязвимость может привести к компрометации безопасности не только отдельных устройств, но и всей сети, если камеры используются в корпоративной инфраструктуре или подключены к более важным системам.

«Особенно тревожно в данном случае наличие публичных эксплойтов, которые уже доступны злоумышленникам», — предупреждает эксперт. — «Это значительно увеличивает вероятность того, что уязвимость будет активно использоваться в реальных атаках. Отсутствие реакции производителя на запросы по устранению проблемы только усугубляет ситуацию, поскольку исправления и патчи для таких устройств необходимо выпускать незамедлительно. Пользователи камеры оказываются в уязвимом положении, и единственным способом защиты в этом случае остаётся минимизация воздействия устройства на сеть — например, изоляция устройства за фаерволом, ограничение его доступа к интернету и внутренней сети».

Тем не менее, отмечает аналитик, несмотря на ограниченные возможности эксплуатации в таких условиях, важно учитывать возможные риски для всей инфраструктуры: к примеру, если камера подключена к более критичным системам, хранящим конфиденциальную информацию, таким как системы видеонаблюдения. Даже узконаправленная уязвимость может служить точкой входа для атакующих, что создаёт угрозу для всей сети. В подобных случаях необходимо использовать для защиты системы такие решения, как Ankey SIEM NG.

«В долгосрочной перспективе, если проблема с Edimax не будет решена оперативно, пользователи должны рассмотреть возможность замены уязвимых устройств на более безопасные модели, которые поддерживают регулярные обновления безопасности. Кроме того, необходимо включить в практику использования IoT-устройств в организациях процедуры регулярного мониторинга безопасности и управления уязвимостями, чтобы подобные инциденты не стали неожиданностью. Важную роль в мониторинге и раннем выявлении попыток эксплуатации уязвимости могут сыграть SIEM-системы, такие как Ankey SIEM NG, которые позволяют собирать и анализировать события безопасности, выявлять аномалии в поведении устройств и оперативно реагировать на угрозы. Они также помогут в автоматическом блокировании подозрительных действий и информировании команды безопасности о возможных атаках, минимизируя риски и время реагирования», — подчеркнула Едемская.

ООО «Газинформсервис» — отечественный разработчик программных и программно-аппаратных средств обеспечения информационной безопасности и комплексной инженерно-технической охраны. Компания специализируется на создании систем обеспечения информационной безопасности объектов и ИБ-систем для корпораций энергетической и транспортной отраслей, органов государственной власти, промышленных предприятий, а также учреждений финансового сектора и телекоммуникационных компаний.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Газинформсервис"


«Газинформсервис» раскроет секреты построения карьеры в кибербезопасности для студентов на GIS DAYS

2 октября в рамках межвузовского студенческого форума GIS DAYS (Global Information Security Days) состоится мастер-класс, призванный помочь всем желающим не просто найти работу, а построить по-настоящему успешную и востребованную карьеру в сфере информационной безопасности. Эксперт в области подбора и развития талантов в информационной безопасности, ведущий менеджер по персоналу компании «Газинформсервис» Юлия Богданова, расскажет, как молодым специалистам войти в одну из самых востребованных и быстрорастущих ИТ-сфер..



Газ в пол: хакеры наращивают атаки на автомобили через облака и Bluetooth

В 2025 году количество кибератак на автомобили увеличилось на 20% по сравнению с предыдущим годом, достигнув 328 случаев за первые восемь месяцев. Эксперты крупнейших в России IT- и ИБ-компаний рассказали о возросшем интересе киберпреступников к автопрому и предостерегли от киберрисков.


«Культурный КОД IT» для киберзащиты: Анна Дробот научит ИБ-специалистов самопрезентации

Телерадиоведущая и филолог Анна Дробот выступит с эксклюзивным мастер-классом по риторике и самопрезентации на Межвузовском студенческом ИБ/ИТ-форуме GIS STUDENT DAY 2025, который пройдёт 2 октября в Санкт-Петербурге. Её сессия станет важной частью HR-трека, посвящённого развитию гибких навыков (soft skills) в сфере информационной безопасности.


От студента до белого хакера: эксперт VK раскроет секреты быстрого старта в Bug Bounty на GIS STUDENT DAY

Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025. Мероприятие пройдёт 2 октября 2025 года на одной из самых популярных площадок Северной столицы — в «Севкабель Порт». Фокусом его доклада станет индустрия Bug Bounty — одно из самых трендовых и высокооплачиваемых направлений в сфере кибербезопасности.


На «Киберарене» в рамках GIS DAYS команды атакующих и защитников поборются за 5 млн рублей

1–2 октября в рамках форума GIS DAYS* 2025 компания «Газинформсервис» проведёт киберсоревнования на собственном киберполигоне в формате Red Team vs Blue Team. За призовой фонд будут бороться четыре «синие» и восемь «красных» команд. Призовой фонд — 5 000 000 рублей.


Компания QTECH подтвердила совместимость серверов с СДЗ SafeNode System Loader

QTECH совместно с компанией «Газинформсервис» провела тестирование работы средства доверенной загрузки SafeNode System Loader на серверах QTECH на базе процессоров Intel Xeon Scalable третьего поколения. Испытания показали, что программное обеспечение корректно функционирует на оборудовании QTECH.