Threats
Uma vulnerabilidade zero-day nas câmaras de IP da AVTech está a ser explorada para espalhar malware
02/09/2024
Investigadores da Akamai descobriram que uma campanha do botnet Mirai está a explorar uma variedade de vulnerabilidades já reveladas. Uma das vulnerabilidades exploradas (CVE-2024-7029) diz respeito a uma vulnerabilidade de injeção de comandos nas câmaras de CCTV da AVTech. Os modelos de câmaras afetadas já foram descontinuados, mas a Akamai revela que continuam a ser amplamente utilizadas na infraestrutura crítica. Não há correção disponível e os operadores destas infraestruturas a retirar os dispositivos afetados e a substituí-los por alternativas mais seguras. No início do mês de agosto, a CISA publicou um conselho sobre estas mesmas câmaras, indicando que estes dispositivos são utilizados pelos setores de infraestruturas críticas, serviços financeiros e saúde. Os investigadores da Akamai indicam que a vulnerabilidade zero-day já foi explorada e está a ser utilizada em ciberataques para espalhar malware. |