Swann、SRNVW-470にハードコードされたパスワード使用の脆弱性を確認

  • 元記事:Swann SRNVW-470 allows unauthorized access to video stream and contains a hard-coded password
  • HP:Swann
  • 発表日時 2016/2/17

    SwannのSRNVW-470にハードコードされたパスワード使用の脆弱性が確認された。影響を受けるのはSwann SRNVW-470LCD及びSwann SWNVW-470CAMで、管理者権限又はrootアクセスが可能となる。この脆弱性が悪用されると、攻撃者に遠隔から当該機器のroot権限を取得されたり、NVRに接続されたIPカメラからライブ映像データを閲覧される恐れがある。Swannは、この脆弱性は旧DVR製品のfirmware v2.6.0.1、NVW-470LCD firmware v0114、NVW-470CAM v1022で修正済みとしているが、報告者はこのファームウェアでは修正はできていないとしているため、現在この脆弱性に対する解決策は確認されていない。回避策として、信頼できるホスト、ネットワーク、サービス以外からのアクセスを制限することでこの脆弱性を軽減できる。