Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

CISA: федеральные агентства обязаны починить уязвимости в камерах Dahua до 11 сентября

26/08/24

images - 2024-08-26T134727.537

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило предупреждение о двух критических уязвимостях, затрагивающих IP-камеры Dahua и связанные с ними продукты. Проблема была обнаружена еще в 2021 году. Однако, так как исследователи недавно доказали, что злоумышленники продолжают эксплуатировать эти баги, они были добавлены в каталог активных угроз. Об этом пишет Securitylab.

Уязвимости, получившие идентификаторы CVE-2021-33045 и CVE-2021-33044, позволяют обмануть аутентификацию устройства. С их помощью хакеры могут создавать вредоносные пакеты данных для обхода процесса авторизации. Обе угрозы получили оценку 9.8 по шкале CVSS.

CISA предписало федеральным агентствам до 11 сентября 2024 года либо применить меры по устранению уязвимостей, следуя предписаниям разработчиков, либо прекратить использование продукта вовсе. Согласно информации на сайте производителя, обновление ПО уже доступно: его можно установить через облако, загрузить с официального сайта или обратиться к специалистам технической поддержки.

Dahua является крупным производителем камер видеонаблюдения на мировом рынке. Однако в ноябре 2022 года Федеральная комиссия по связи США ограничила импорт и продажу китайского телекоммуникационного оборудования и оборудования для видеонаблюдения, заявив, что продукция компаний Huawei, ZTE, Hytera, Hikvision и Dahua «представляет угрозу национальной безопасности».

Темы:СШАУгрозыCISAкибербезопасность
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...