{"id":280573,"date":"2023-05-09T14:29:06","date_gmt":"2023-05-09T12:29:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280573"},"modified":"2023-11-30T17:14:48","modified_gmt":"2023-11-30T16:14:48","slug":"hacker-nutzen-5-jahre-alte-schwachstelle-in-tbk-dvr-gerten-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/05\/09\/hacker-nutzen-5-jahre-alte-schwachstelle-in-tbk-dvr-gerten-aus\/","title":{"rendered":"Hacker nutzen 5 Jahre alte Schwachstelle in TBK DVR-Ger&auml;ten aus"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Sicherheitsanbieter Fortinet hat eine sprunghafte Zunahme von Angriffen auf TBK DVR-Ger\u00e4te festgestellt. Das Ganze wird mit mehr als 50.000 einzigartigen IPS-Erkennungen im Monat April 2023 als kritisch eingestuft. Die TBK DVR-Ger\u00e4te dienen zur Speicherung von Videodaten von \u00dcberwachungskameras. Die Angreifer versuchen dabei eine 5 Jahre alte Sicherheitsl\u00fccke (CVE-2018-9995)\u00a0 auszunutzen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/efa61298e1994c848e4ee09fe1f3181e\" alt=\"\" width=\"1\" height=\"1\" \/>TBK ist ein Unternehmen, welches sich auf den Bereich Video\u00fcberwachung spezialisiert hat (siehe <a href=\"https:\/\/web.archive.org\/web\/20230529044700\/https:\/\/tbkvision.com\/solutions\/\" target=\"_blank\" rel=\"noopener\">Firmenwebseite<\/a>). Solche \u00dcberwachungsl\u00f6sungen sind auch in der Industrie und in Banken zur Objektsicherung im Einsatz. Ich habe auch deutschsprachige Anzeigen f\u00fcr Produkte dieser Firma gesehen.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20230529044700\/https:\/\/tbkvision.com\/solutions\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"TBK Vision\" src=\"https:\/\/web.archive.org\/web\/20230509230426if_\/https:\/\/i.imgur.com\/tEW0SNG.png\" alt=\"TBK Vision\" \/><\/a><\/p>\n<p>Laut der Website des Anbieters sind weltweit \u00fcber 600.000 Kameras und 50.000 Rekorder in verschiedenen Bereichen wie Banken, Einzelhandel, Beh\u00f6rden usw. installiert. Laut der NIST NVD-Datenbank werden die TBK DVR4104- und DVR4216-Ger\u00e4te auch unter anderen Marken wie Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login und MDVR vertrieben.<\/p>\n<p>Zum 1. Mai 2023 hat Sicherheitsanbieter Fortinet eine <a href=\"https:\/\/fortiguard.fortinet.com\/outbreak-alert\/tbk-dvr-attack\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung<\/a> herausgegeben, weil im April 2023 pl\u00f6tzlich ein sprunghafter Anstieg der Angriffe auf TBK DVR-Ger\u00e4te bemerkt wurde.<\/p>\n<p>In der Warnung hei\u00dft es, dass FortiGuard Labs \"kritische\" Angriffsversuche zur Ausnutzung einer Authentifizierungsumgehungsschwachstelle in TBK-DVR-Ger\u00e4ten (4104\/4216) mit bis zu mehr als 50.000 einzigartigen IPS-Erkennungen im Monat April 2023 beobachtete. Dabei versuchen die Angreifer eine 5 Jahre alte Sicherheitsl\u00fccke (CVE-2018-9995) auszunutzen. Es handelt sich um eine einen Fehler bei der Behandlung eines b\u00f6swillig erstellten HTTP-Cookies. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um die Authentifizierung zum Zugriff auf die Aufzeichnung-\/\u00dcberwachungssoftware zu umgehen und administrative Rechte zu erlangen. Dies erm\u00f6glicht dem Angreifer schlie\u00dflich den Zugriff auf das Videomaterial der \u00dcberwachungskameras.<\/p>\n<p>Eine weiterer Spitze an IPS-Erkennungen gibt es im im Zusammenhang mit MVPower CCTV DVR-Modellen (CVE-2016-20016). Die Schwachstelle ist auch als JAWS Webserver RCE bekannt. Diese Sicherheitsl\u00fccke wurde bereits 2017 in freier Wildbahn ausgenutzt und ist noch immer aktuell. The Hacker News hat das in <a href=\"https:\/\/thehackernews.com\/2023\/05\/hackers-exploiting-5-year-old-unpatched.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ebenfalls aufgegriffen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsanbieter Fortinet hat eine sprunghafte Zunahme von Angriffen auf TBK DVR-Ger\u00e4te festgestellt. Das Ganze wird mit mehr als 50.000 einzigartigen IPS-Erkennungen im Monat April 2023 als kritisch eingestuft. Die TBK DVR-Ger\u00e4te dienen zur Speicherung von Videodaten von \u00dcberwachungskameras. Die Angreifer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/05\/09\/hacker-nutzen-5-jahre-alte-schwachstelle-in-tbk-dvr-gerten-aus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[4328],"class_list":["post-280573","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280573"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280573\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}