В смарт-камерах EZVIZ найдены уязвимости, грозящие перехватом управления

В смарт-камерах EZVIZ найдены уязвимости, грозящие перехватом управления

В смарт-камерах EZVIZ найдены уязвимости, грозящие перехватом управления

В ходе исследования уровня защищенности IoT-устройств эксперты Bitdefender обнаружили в IP-камерах EZVIZ уязвимости, которые в связке позволяют получить доступ к видео, скачать изображения и расшифровать их. Производитель (Hikvision) начал раздавать спасительные обновления для затронутых моделей в июне.

Согласно алерту ИБ-компании, критическая уязвимость CVE-2022-2471 в регистраторе движений (9,9 балла CVSS, по оценке аналитиков) связана с ошибкой переполнения буфера в стеке и позволяет удаленно выполнить любой код. Другая проблема характеризуется как небезопасные прямые ссылки на объекты и грозит перехватом контроля над камерой; опасный дефект был выявлен во многих конечных точках API.

Еще один баг, которым можно воспользоваться удаленно, позволяет украсть криптоключ — из-за слабой защиты хранимых паролей. Эксплуатация четвертой уязвимости CVE-2022-2472 (неверный способ инициализации, 7,6 балла) требует локального доступа к устройству; в случае успеха автор атаки сможет получить админ-пароль и, как следствие, полный контроль над IP-камерой.

Перечисленные уязвимости были найдены в прошивке V5.3.0 build 201719 (более ранние версии не тестировались, но тоже могут оказаться проблемными). Список затронутых устройств по итогам проверки:

  • CS-CV248 [20XXXXX72] с прошивкой V5.2.1 build 180403;
  • CS-C6N-A0-1C2WFR [E1XXXXX79] — V5.3.0 build 201719;
  • CS-DB1C-A0-1E2W2FR [F1XXXXX52] — V5.3.0 build 211208;
  • CS-C6N-B0-1G2WF [G0XXXXX66] — v5.3.0 build 210731;
  • CS-C3W-A0-3H4WFRL [F4XXXXX93] — V5.3.5 build 22012.

Лет пять назад университетские исследователи разработали атаку, позволяющую вызвать сбой камер видеонаблюдения EZVIZ с помощью гиперзвука. Заметим также, что продукты Hikvision очень популярны и используются по всему миру, поэтому выявляемые в них уязвимости могут затронуть десятки тысяч IoT-устройств. Быстро пропатчить такую армию невозможно, и злоумышленники охотно этим пользуются.

Обновление Windows 11 превращает курсор в привет из 1998 года

Необязательное августовское обновление Windows 11 KB5120998 принесло долгожданные функции: перемещаемую панель задач, изменяемый размер меню «Пуск» и более аккуратную строку поиска. Но за обновление дизайна некоторые пользователи расплачиваются увеличенным белым курсором и чёрными обоями.

После установки патча пользовательские указатели мыши могут сбрасываться на стандартный вариант, напоминающий курсор из старых версий Windows.

Попытки изменить его через настройки специальных возможностей не помогают: указатель остаётся белым, увеличенным, а иногда ещё и обзаводится подозрительно длинным хвостом.

Вторая распространённая жалоба касается рабочего стола. У части владельцев компьютеров обои заменяются сплошным чёрным фоном. Картинку можно вернуть вручную, но после выхода из системы или перезагрузки она иногда снова исчезает. Некоторым счастливчикам достаются сразу оба бага.

Проблемы затрагивают не все устройства и могут зависеть от оборудования, масштаба экрана или настроек темы. Единственный подтверждённый пользователями способ исправить ситуацию — удалить KB5120998. Правда, вместе с ошибками исчезнут и новые возможности панели задач, меню «Пуск» и поиска.

Microsoft пока не внесла сбои с курсором и обоями в список известных проблем. Сотрудник компании Джен Джентльмен напомнила, что обновление необязательное, и попросила пострадавших отправлять отчёты через Feedback Hub. При этом его изменения позднее войдут в обязательный пакет.

Так что с установкой KB5120998 разумнее не спешить.

RSS: Новости на портале Anti-Malware.ru