نشرت CISA استشارة لأنظمة التحكم الصناعية بشأن ثغرة تؤثر على عدة طرازات من كاميرات VIVOTEK V Series. تقول الوكالة إن الاستغلال الناجح قد يسمح بتنفيذ أوامر عن بُعد، ربما بصلاحيات الجذر (root)، مما يفتح مسارًا للسيطرة الكاملة على الكاميرا المتأثرة.
اختراق الكاميرا قد يتجاوز فقدان الفيديو
تُعرف المشكلة بالرمز CVE-2026-22755 وتؤثر على الطرازات المدرجة FD9187 وFD9189 وFD9365 وFD9387 وFD9389 وFD9391. تحدد استشارة CISA البرامج الثابتة المتأثرة وتوجه المشغّلين إلى التحديثات المقدمة من البائع. يمكن أن تصبح الكاميرا المخترقة أكثر من مجرد مستشعر غير متاح: فقد تكشف بيانات الاعتماد، أو توفر موطئ قدم في شبكة المراقبة، أو تقوّض الثقة في الأدلة المسجلة.
التحديث مع ضوابط الجرد والتراجع
يجب على المشغّلين أولاً تحديد الطرازات وإصدارات البرامج الثابتة بدقة، والتأكد من مسارات الترقية المدعومة، واختبار التحديث على وحدة ممثلة. ينبغي تقليل التعرض الشبكي، وتقييد وصول الإدارة، وفصل حركة مرور الكاميرا عن أنظمة الأعمال العامة. بعد النشر، يجب على الفرق التحقق من الفيديو والتحليلات والتسجيل ومزامنة الوقت وسلوك الشهادات بدلاً من اعتبار إعادة التشغيل الناجحة دليلاً على الاكتمال. يقدم دليل SectechMedia حول تصليب أمان الكاميرات وأنظمة إدارة الفيديو ضوابط إضافية لتقليل مخاطر شبكة المراقبة.

اترك تعليقاً