Beveiligingnieuws Logo

Onze partners

ADI

LUGN

Network Optix

Sequrix

Masset

Synguard

Supraenet

Advancis

Aritech

Hanwha Vision Europe

CDVI

Trigion

Ajax Systems

OSEC

Alphatronics

Eagle Eye Networks

Eizo

Connect Security

VVNL

SmartCell

Optex

SOBA

VAIBS

Paralax

Van Dusseldorp Training

Add Secure

MOBOTIX

Paraat

Traka ASSA ABLOY

Uniview

IDIS

i-Pro

MPL

Distri Company

2N

VisionPlatform.ai

VEB

ARAS

ASSA ABLOY

OpenEye

VIGI

Lobeco

Genetec

Seagate

ASIS

Centurion

Milestone

G4S

Bydemes

Akuvox

NIBHV

HID

Zevix

Crown Security Services

Axis Communications

SmartSD

Service Centrale Nederland

Securitas

Teletek

CSL

Alarm Meldnet

Nenova

Brivo

VBN

Unii

Alarm.com

SMC Alarmcentrale

Multiwacht Security

Kidde Commercial

Seris

HD Security

IQSIGHT

Top Security

Paxton

Secusoft

WBN Security

Regio Control Veldt

IP-camera’s Geutebrück kwetsbaar voor hackers

29 juli 2021
Redactie
07:03

Wie gebruik maakt van IP-camera’s van de Duitse fabrikant Geutebrück wordt dringend geadviseerd om de firmware te updaten. Anders zijn ze door verschillende kwetsbaarheden op afstand volledig over te nemen, via een inmiddels op fora gepubliceerde methode.

De fout is ontdekt door beveiligingsbedrijf Randorisec en zit in de firmware, die ontwikkeld is door UDP Technology. Deze fabrikant levert ook firmware aan onder andere Cap, Ganz, Riva, Sophus, Sprinx en Thrive Intelligence. De kans is groot dat camera’s van deze fabrikanten eveneens kwetsbaar zijn, maar dat is nog niet onderzocht. Door de fout in de firmware kan de authenticatie worden omzeild. Het is dan mogelijk om zonder inloggegevens toegang tot verschillende belangrijke functies van de camera te krijgen. Ook kan code worden uitgevoerd met de hoogste gebruikersrechten, waardoor kwaadwillenden de camera’s volledig kunnen overnemen. Na hierover geïnformeerd te zijn, ontwikkelde UDP Technology direct een update. Het is nog wel aan installateurs en gebruikers om ervoor te zorgen dat de nieuwe firmware zo snel mogelijk geïnstalleerd wordt. Het is niet bekend gemaakt of er misbruik is gemaakt van de kwetsbaarheden.

Deel dit artikel via:

Vlog

Premium partners

Suricat

Boon Edam

IQSIGHT

Seagate

Artitech Kidde Commercial

Distri Company

VIGI

SequriX

Wordt een partner