В системе видеонаблюдения ZoneMinder нашли критическую уязвимость

В системе видеонаблюдения ZoneMinder нашли критическую уязвимость

Сразу две уязвимости выявил в системе видеонаблюдения ZoneMinder исследователь компании Positive Technologies. Одна из них получила статус критической и оценку 9,1 балла по шкале CVSS, так как позволяет пользователю с правами администратора выполнить сторонний код на хосте с набором приложений ZoneMinder.

Такой вариант дает киберзлоумышленнику возможность проникновения в интересующую его внутреннюю сеть. Полученная таким образом видеоинформация позволяет найти сведения о планировке здания и графике работы сотрудников компании. Отмечается, что данная уязвимость несет особые риски при использовании для защиты частной собственности. В этом случае возможно попадание данных в даркнет.

Серьезность второй уязвимости оценивается существенно ниже — в 4,8 балла. Отсутствие предварительной обработки пользовательского ввода открывает потенциальным злоумышленникам доступ к конфиденциальным данным.

ZoneMinder имеет открытый исходный код и предназначается для домашнего видеонаблюдения, а также построения корпоративных охранных систем. Решения для данных уязвимостей уже предложены в версии 1.36.16. Сами проблемы были обнаружены в варианте 1.36.14.

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.