CISA ने कई VIVOTEK V Series कैमरा मॉडलों को प्रभावित करने वाली भेद्यता के लिए एक औद्योगिक नियंत्रण प्रणाली एडवाइजरी प्रकाशित की है। एजेंसी के अनुसार, सफल दुरुपयोग रिमोट कमांड निष्पादन की अनुमति दे सकता है, संभवतः रूट विशेषाधिकारों के साथ, जिससे प्रभावित कैमरे पर पूर्ण नियंत्रण का मार्ग बन सकता है।
कैमरे से समझौते का प्रभाव वीडियो खोने से आगे जा सकता है
इस समस्या को CVE-2026-22755 के रूप में ट्रैक किया गया है और यह सूचीबद्ध FD9187, FD9189, FD9365, FD9387, FD9389 तथा FD9391 मॉडलों को प्रभावित करती है। CISA की एडवाइजरी प्रभावित फर्मवेयर की पहचान करती है और ऑपरेटरों को विक्रेता द्वारा उपलब्ध कराए गए अपडेट अपनाने का निर्देश देती है। समझौता किया गया कैमरा केवल अनुपलब्ध सेंसर से कहीं अधिक समस्या बन सकता है: वह क्रेडेंशियल उजागर कर सकता है, निगरानी नेटवर्क में पैठ का आधार दे सकता है या रिकॉर्ड किए गए साक्ष्य की विश्वसनीयता कम कर सकता है।
इन्वेंटरी और रोलबैक नियंत्रणों के साथ अपडेट करें
ऑपरेटरों को पहले सटीक मॉडल और फर्मवेयर संस्करणों की पहचान करनी चाहिए, समर्थित अपग्रेड मार्गों की पुष्टि करनी चाहिए और किसी प्रतिनिधि इकाई पर अपडेट का परीक्षण करना चाहिए। नेटवर्क एक्सपोज़र न्यूनतम किया जाना चाहिए, प्रबंधन पहुँच प्रतिबंधित होनी चाहिए और कैमरा ट्रैफ़िक को सामान्य व्यावसायिक प्रणालियों से अलग किया जाना चाहिए। तैनाती के बाद टीमों को वीडियो, एनालिटिक्स, रिकॉर्डिंग, समय समकालिकीकरण और प्रमाणपत्र व्यवहार सत्यापित करना चाहिए; सफल रीबूट को कार्य पूर्ण होने का प्रमाण नहीं मानना चाहिए। SectechMedia की कैमरा और VMS साइबर सुरक्षा हार्डनिंग संबंधी मार्गदर्शिका निगरानी-नेटवर्क जोखिम कम करने के लिए अतिरिक्त नियंत्रण प्रस्तुत करती है।

प्रातिक्रिया दे