CISA, birden fazla VIVOTEK V Serisi kamera modelini etkileyen bir güvenlik açığı için bir endüstriyel kontrol sistemleri tavsiyesi yayımladı. Ajans, başarılı bir istismarın, potansiyel olarak kök (root) ayrıcalıklarıyla uzaktan komut yürütülmesine izin verebileceğini ve bu durumun etkilenen bir kameranın tamamen ele geçirilmesine yol açabileceğini belirtiyor.
Kamera ele geçirilmesi kaybedilen görüntüden daha fazlasına yol açabilir
Sorun CVE-2026-22755 olarak izleniyor ve listelenen FD9187, FD9189, FD9365, FD9387, FD9389 ve FD9391 modellerini etkiliyor. CISA’nın tavsiyesi etkilenen ürün yazılımını belirliyor ve operatörleri satıcı tarafından sağlanan güncellemelere yönlendiriyor. Ele geçirilmiş bir kamera, kullanılamaz bir sensörden daha fazlası haline gelebilir: kimlik bilgilerini açığa çıkarabilir, bir gözetim ağına giriş noktası sağlayabilir veya kaydedilen kanıtlara olan güveni zedeleyebilir.
Envanter ve geri alma kontrolleriyle güncelleyin
Operatörler öncelikle tam model ve ürün yazılımı sürümlerini belirlemeli, desteklenen yükseltme yollarını onaylamalı ve güncellemeyi temsili bir birim üzerinde test etmelidir. Ağ erişimi en aza indirilmeli, yönetim erişimi kısıtlanmalı ve kamera trafiği genel iş sistemlerinden ayrıştırılmalıdır. Dağıtımdan sonra ekipler, başarılı bir yeniden başlatmayı tamamlanma kanıtı olarak görmek yerine görüntü, analitik, kayıt, zaman senkronizasyonu ve sertifika davranışını doğrulamalıdır. SectechMedia’nın kamera ve VMS siber güvenlik sertleştirmesi rehberi, gözetim ağı riskini azaltmak için ek kontroller sunuyor.

Bir yanıt yazın