ΑρχικήSecurityΤο Edimax Camera Zero-Day εκμεταλλεύεται από Botnets

Το Edimax Camera Zero-Day εκμεταλλεύεται από Botnets

Πολλά botnets εκμεταλλεύονται ένα zero-day στο Edimax camera IP, η ύπαρξη του οποίου αποκαλύφθηκε αυτή την εβδομάδα από την υπηρεσία κυβερνοασφάλειας CISA, σύμφωνα με το SecurityWeek.

Δείτε επίσης: Ευπάθεια zero-day του BigAnt server επιτρέπει εκτέλεση κακόβουλου κώδικα

Edimax Camera Zero-Day

Η CISA δημοσίευσε μια συμβουλή στις 4 Μαρτίου για να ενημερώσει τους χρήστες των IP Edimax IC-7100 camera ότι οι συσκευές επηρεάζονται από το CVE-2025-1316, ένα κρίσιμο ζήτημα command injection που προκαλείται από την αδυναμία σωστής εξουδετέρωσης των αιτημάτων. Ένας εισβολέας μπορεί να επιτύχει την απομακρυσμένη εκτέλεση εντολών μέσω ειδικά διαμορφωμένων αιτημάτων.

Η Edimax είναι ένας πάροχος λύσεων δικτύωσης με έδρα την Ταϊβάν. Σύμφωνα με τη συμβουλευτική της CISA, τα προϊόντα που επηρεάζονται από το zero-day χρησιμοποιούνται στον τομέα των εμπορικών εγκαταστάσεων σε όλο τον κόσμο.

Η CISA πρότεινε ότι η ευπάθεια πιθανότατα δεν έχει επιδιορθωθεί από την Edimax και προέτρεψε τους χρήστες να επικοινωνήσουν με τον προμηθευτή. Οι κάμερες δικτύου IC-7100 αναφέρονται ως «προϊόντα παλαιού τύπου» από τον προμηθευτή, πράγμα που σημαίνει ότι πιθανότατα έχουν φτάσει στο τέλος της ζωής τους και στο τέλος της υποστήριξης.

Η συμβουλευτική του οργανισμού δεν αναφέρει συγκεκριμένα ότι η ευπάθεια έχει εκμεταλλευτεί ενεργά, αλλά σημειώνει ότι «οι οργανισμοί που παρατηρούν ύποπτη κακόβουλη δραστηριότητα θα πρέπει να ακολουθούν καθιερωμένες εσωτερικές διαδικασίες και να αναφέρουν ευρήματα στην CISA για παρακολούθηση και συσχέτιση με άλλα περιστατικά».

Δείτε ακόμα: Η ευπάθεια Zero-Day του Windows driver επιτρέπει απομακρυσμένη πρόσβαση

Η CISA είπε ότι η ευπάθεια ανακαλύφθηκε από τον πάροχο λύσεων CDN, cloud και κυβερνοασφάλειας Akamai, ο οποίος επιβεβαίωσε στο SecurityWeek ότι είδε το CVE-2025-1316 να εκμεταλλεύεται ενεργά από το φθινόπωρο του 2024. Η εταιρεία εντόπισε την ευπάθεια κατά την παρακολούθηση της δραστηριότητας botnet.

Το Edimax Camera Zero-Day εκμεταλλεύεται από Botnets

Ο ερευνητής της Akamai, Kyle Lefton, δήλωσε ότι η ευπάθεια έχει γίνει αντικείμενο εκμετάλλευσης από πολλά botnet που βασίζονται στο Mirai. Το zero-day της Edimax camera είναι ένα από τα πολλά τρωτά σημεία που εκμεταλλεύονται αυτά τα botnet για να παγιδεύουν συσκευές — το CVE-2025-1316 είναι ένα από τα πιο πρόσφατα που προστέθηκαν στο οπλοστάσιο αυτών των botnet.

Ο Lefton διευκρίνισε ότι η εκμετάλλευση του CVE-2025-1316 απαιτεί έλεγχο ταυτότητας, αλλά οι εισβολείς αξιοποιούν το γεγονός ότι πολλές κάμερες που εκτίθενται στο Διαδίκτυο μπορούν να προσπελαστούν με γνωστά προεπιλεγμένα διαπιστευτήρια.

Μόλις αποκτήσουν πρόσβαση σε μια συσκευή, οι εισβολείς εκτελούν μια απομακρυσμένη εκμετάλλευση εκτέλεσης εντολών και εκτελούν ένα σενάριο shell που κατεβάζει ένα ωφέλιμο φορτίο κακόβουλου λογισμικού Mirai από έναν απομακρυσμένο διακομιστή, εξήγησε ο Lefton.

Δείτε επίσης: Η XE Hacker Group εκμεταλλεύεται το VeraCore Zero-Day

Ο όρος Zero-Day αναφέρεται σε μια ευπάθεια ή τρωτό σημείο ενός συστήματος ή λογισμικού που είναι άγνωστο στους κατασκευαστές ή προγραμματιστές του και για το οποίο δεν υπάρχει ακόμη διαθέσιμη διόρθωση (patch). Όταν μια τέτοια ευπάθεια ανακαλύπτεται, οι επιτιθέμενοι μπορούν να την εκμεταλλευτούν προτού οι υπεύθυνοι του συστήματος έχουν την ευκαιρία να εκδώσουν μια ενημέρωση για να την διορθώσουν. Οι επιθέσεις που χρησιμοποιούν τέτοιες ευπάθειες είναι ιδιαίτερα επικίνδυνες, γιατί οι αντιδράσεις για την αντιμετώπισή τους καθυστερούν και ενδέχεται να προκαλέσουν σημαντικά προβλήματα ασφαλείας.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS