ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

ผู้เชี่ยวชาญไซเบอร์อินเดียพบช่องโหว่ในผลิตภัณฑ์ Hikvision ที่นำไปสู่การควบคุมระบบ CCTV ได้

Table of Content

ซูวิก กันดาร์ (Souvik Kandar) และ อาร์โก ดาร์ (Arko Dhar) แห่ง Redinent Innovations บริษัทความมั่นคงปลอดภัยไซเบอร์ CCTV และ IoT เผยช่องโหว่ร้ายแรงบนผลิตภัณฑ์ของ Hikvision

ช่องโหว่ตัวนี้มีชื่อเรียกว่า CVE-2022-28173 เป็นช่องทางให้ผู้ไม่หวังดีเข้าควบคุมอุปกรณ์ตัวปัญหาจากระยะไกลได้ โดยพบอยู่บนอุปกรณ์เชื่อมต่อไร้สาย (Wireless Bridge) ที่ใช้สำหรับลิฟต์และระบบกล้องวงจรปิด

ในขณะนี้มีการออกแพตช์เฟิร์มแวร์สำหรับผลิตภัณฑ์ DS-3WF0AC-2NT และ DS-3WF01C-2N/O แล้ว อีกทั้งยังมีการแจ้งไปยังผู้ขายผ่านทางศูนย์เผชิญเหตุทางคอมพิวเตอร์อินเดีย (CERT India) ด้วย นำไปสู่การออกแพตช์แก้ในต้นเดือนธันวาคมที่ผ่านมา

ดาร์ชี้ว่าผู้ไม่หวังดีสามารถใช้ช่องโหว่นี้ในการเข้าควบคุมอุปกรณ์ที่มีช่องโหว่ไปสู่การแฮกระบบ CCTV ทั้งระบบ โดยผ่านการเชื่อมต่อจากระบบเครือข่ายภายในองค์กร หรือแม้แต่เครือข่ายอินเทอร์เน็ตภายนอกได้ หากปล่อยให้เชื่อมต่อไป

โดยดาร์ได้ลองใช้ Shodan และ Censys ในการค้นหาอุปกรณ์ที่มีช่องโหว่นี้บนอินเทอร์เน็ต ก็พบว่ามีอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ตภายนอกอยู่จริง ๆ และอาจเป็นเป้าได้ หากยังไม่ได้รับการแพตช์

ทั้งนี้ Hikvision ออกมาชี้แจงว่าผลิตภัณฑ์ที่ขายในสหรัฐอเมริกาไม่ได้รับผลกระทบจากช่องโหว่ตัวนี้ และจะทำงานร่วมกับนักวิจัยจากภายนอกในการค้นหาและออกแพตช์แก้ช่องโหว่ใหม่ ๆ ต่อไป

ที่มา SecurityWeek

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

ทรู คอร์ปอเรชั่น x OYMotion ผุด Neuro AI Tech นวัตกรรมใหม่ ดึงเทคโนโลยี BCI เชื่อมต่อผ่านเครือข่ายทรู ยกระดับการทำกายภาพบำบัด

28/04/2026
Read More

“17 ปีที่จากไป แต่หัวใจยังเต้นตาม” ความประทับใจจากงาน LOVE LETTER to MJ

27/04/2026
Read More

เขย่าวงการ ! เปิดตัว “สมาคมคอนเทนต์ครีเอเตอร์ไทย” ดัน 9 ล้านชีวิตสู่ ‘อาชีพครีเอเตอร์’ มุ่งเป้ามูลค่าตลาดทะลุ 45,000 ล้าน

27/04/2026
Read More

โค้งสุดท้าย ! “โอม – ปอนด์” สร้างบิ๊กเซอร์ไพรส์ติวเข้ม 100 นักล่าฝัน True AF 2026 ก่อนชี้ชะตา 12 ตัวจริง 11 พ.ค. นี้ !

27/04/2026
Read More

How To ปรับโครงสร้างหนี้ กยศ. ออนไลน์ ทางรอดสุดท้ายก่อนโดนฟ้อง 5 ก.ค. นี้

27/04/2026
Read More

เปิดประวัติ Tim Berners-Lee : จากโปรเจกต์ ‘กำกวม’ สู่ตำนานผู้สร้าง WWW เปลี่ยนโลก

27/04/2026
Read More

Related Content