2018-09-21

Kritiska sårbarheter i NUUO-videoövervakningssystem

Kameran på bilden har inget med innehållet i artikeln att göra.

Säkerhetsforskare hos Tenable har identifierat sårbarheter i HTTP-gränssnittet i de videoövervakningssystem som använder sig av nätverkslagringssystemet NVRMini2 från leverantören NUUO.

Sårbarheterna, som har fått smeknamnet Peekaboo, gäller bland annat en bakdörr (det vill säga ett program som möjliggör åtkomst till datorn utan att använda de normala säkerhetskontrollerna) som finns i systemet. Programvaran från NUUO finns hos ett flertal tillverkare av videoövervakningssystem, men det är idag oklart hur många som innehåller sårbarheterna.

Sårbarheterna är allvarliga och rankas 10.0 respektive 8.3 på den 10-gradiga "CVSS 3.0 "Base Metrics"-skalan". 

Sveriges computer emergency response team, CERT-SE, som drivs av MSB, rekommenderar att användare av videoövervakningssystem snarast möjligt kontaktar sina leverantörer för att se om systemen i fråga är drabbade och sedan uppdatera till senaste version av programvaran.

Vidare rekommenderar CERT-SE att nätverksansluten utrustning som inte behöver ha internetanslutning bör segmenteras för att undvika obehörig åtkomst.

Sårbara versioner
  • NUUO NVRMini2 versioner tidigare än 3.9.1

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng