ЛИСТ B-04 · ПУБЛИКАЦИЯ
ARTICLE
← Назад к блогу

Критическая уязвимость в камерах AVer PTC позволяет удалённое выполнение кода

Критическая уязвимость в камерах AVer PTC позволяет удалённое выполнение кода

Компания AVer выпустила исправление для устранения серьёзной уязвимости в своих панорамных видеокамерах серии PTC, которая может привести к выполнению произвольного кода при успешной эксплуатации. Проблема затрагивает модели PTC500S, PTC115, PTC500+ и PTC115+.

Подробности уязвимости

Проблема вызвана неправильной обработкой входных данных, что даёт возможность удалённому пользователю выполнить код на устройстве путём отправки специально сформированного веб-запроса. Это делает камеры доступными для атаки даже без аутентификации.

Уязвимые устройства широко используются в различных секторах инфраструктуры, включая государственные учреждения, коммерческие объекты и медицинские организации. Камеры применяются для видеоконференций, дистанционного обучения и других задач, требующих качественной передачи видеоизображения.

Оценка риска

Критический уровень опасности данной проблемы подтверждается оценкой CVSS v3.1 – 9.8 баллов, что означает максимальную степень угрозы безопасности. Атака возможна дистанционно, без необходимости авторизации пользователя, а последствия могут включать полное нарушение конфиденциальности, целостности и доступности информации.

Как это влияет на ваш бизнес?

Если ваша организация использует камеры AVer PTC любой из указанных моделей, необходимо срочно принять меры по устранению этой уязвимости. Возможные сценарии использования уязвимости включают:

  • Перехват конфиденциальных переговоров;
  • Нарушение работы систем видеонаблюдения;
  • Получение доступа к внутренним сетям компании.

Это создаёт значительные риски утечки данных, нарушения режима секретности и репутационного ущерба.

Что делать пользователям?

Для минимизации рисков рекомендуется немедленно установить обновление прошивки, предоставленное производителем. Оно доступно на официальном сайте AVer. Также можно предпринять следующие шаги:

  • Ограничить доступ к камере извне корпоративной сети;
  • Регулярно проверять наличие обновлений безопасности;
  • Настроить мониторинг событий безопасности устройств IoT.

Эти действия помогут снизить вероятность успешного проведения атаки и минимизировать потенциальные потери.

Как проверить с помощью Perimeter

Платформа Perimeter предлагает инструмент для проверки наличия уязвимых версий оборудования. Модуль "Exposure" автоматически выявляет открытые порты и сервисы, доступные снаружи вашей сети. Он также помогает обнаружить устаревшие устройства и своевременно уведомляет о необходимости обновления прошивок. Проведите регулярный аудит ваших сетей с помощью этого инструмента, чтобы убедиться в отсутствии подобных угроз.

Поделиться:TelegramVK

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.