Source |
The Hacker News |
Identifiant |
8566127 |
Date de publication |
2024-08-29 16:35:00 (vue: 2024-08-29 12:17:47) |
Titre |
Défaut de caméra IP AvTech non corrigé exploité par des pirates pour les attaques de botnet Unpatched AVTECH IP Camera Flaw Exploited by Hackers for Botnet Attacks |
Texte |
Une faille de haute sévérité âgée d'années ayant un impact sur les caméras IP d'Avtech a été armée par des acteurs malveillants comme un jour zéro pour les encourner dans un botnet.
CVE-2024-7029 (score CVSS: 8.7), la vulnérabilité en question, est une "vulnérabilité d'injection de commande trouvée dans la fonction de luminosité des caméras de télévision en circuit fermé AVTech (CCTV) qui permet l'exécution du code à distance (RCE)"chercheurs Kyle
A years-old high-severity flaw impacting AVTECH IP cameras has been weaponized by malicious actors as a zero-day to rope them into a botnet.
CVE-2024-7029 (CVSS score: 8.7), the vulnerability in question, is a "command injection vulnerability found in the brightness function of AVTECH closed-circuit television (CCTV) cameras that allows for remote code execution (RCE)," Akamai researchers Kyle |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 7029 actors akamai allows attacks avtech been botnet brightness camera cameras cctv circuit closed code command cve cvss day execution exploited flaw found function hackers has high impacting injection kyle malicious old question rce remote researchers rope score: severity television them unpatched vulnerability weaponized years zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|