馥鴻科技|IP攝影機 - 存在2個漏洞

TWCERT通報馥鴻科技 IP攝影機存在2個漏洞,但原始公告頁面目前無法顯示,故本文依可得資訊與 IP camera 常見攻擊面進行技術分析,並提供可落地的防護與修補建議。

事件說明

目前原始來源頁面僅顯示無法顯示的錯誤訊息,並未提供可確認的公告內容,因此能直接確認的資訊只限於來源頁面本身。[1]

由於來源未提供 CVE 編號、漏洞類型、受影響型號、修補版本或利用條件,本文不會臆測具體弱點細節;以下內容僅作一般性說明,不直接對應原始來源。[1]

從產業經驗來看,IP攝影機常同時扮演影像擷取、遠端監控、事件錄影與網路閘道角色,因此其安全問題往往不只影響單一設備,還可能牽動內網可視性、身分驗證與橫向移動風險。

技術分析

IP攝影機常見的高風險面包括 web management interface、ONVIF 服務、RTSP 串流、遠端管理功能、帳密驗證流程與韌體更新機制;其中任何一項若存在 input validation 不足、authentication bypass、command injection 或 buffer overflow,都可能讓攻擊者取得管理權限,甚至進一步執行任意指令。

若漏洞屬於 authentication bypass,攻擊者可能不需要有效帳號就能直接進入管理介面,查看即時影像、匯出錄影、修改設定或建立新帳號;這類情境在網路攝影機領域並不罕見,且一旦裝置暴露於外網,掃描器與自動化攻擊腳本通常能在短時間內完成探測與利用。

若漏洞屬於 command injection,攻擊者可將惡意指令夾帶在參數、Header 或管理介面欄位中,藉由設備後端程序以高權限執行,後果通常比單純的資訊洩露更嚴重,因為這會直接影響主機層級控制權。

若漏洞屬於 buffer overflow,攻擊者則可能透過特製請求破壞記憶體邊界,造成服務中斷、程式崩潰,或在更嚴重情況下取得程式控制流;這類缺陷在攝影機韌體中常出現在 CGI 程式、串流處理模組或封裝不嚴謹的資料解析流程。

從防禦角度看,IP攝影機最危險之處不在於它只是「一台攝影機」,而在於它通常被長期部署、更新頻率低、密碼沿用率高,且常被放在與一般辦公設備相同的網段;因此一旦被接管,攻擊者可將其作為 pivot point,進一步探索內部網路與其他資產。

影響範圍

就目前公開資訊而言,受影響型號、韌體版本與 CVE 編號尚未可確認,因此無法精準列出受害範圍;但若日後確認公告指出存在可遠端觸發的管理介面或服務漏洞,影響通常會跨及所有部署該韌體的設備。

在實務上,受影響對象通常包含企業保全系統、門禁整合系統、倉儲與工廠監控、校園與公共場域錄影設備,以及需要遠端觀看影像的分點據點。

若攝影機暴露於 Internet,風險會顯著放大,因為攻擊者可直接從外部掃描設備、辨識管理介面並發動自動化嘗試;若設備僅位於內網,風險雖較低,但仍可能因員工終端被入侵、VPN 憑證外洩或供應鏈連線而成為內部跳板。

若漏洞可導致管理權限取得,影響通常不只限於影像被看見,還可能包含影像被刪除、錄影時間被竄改、網路設定被修改、遠端服務被開啟,以及後續對同網段設備進行掃描與入侵。

防護建議

首先,應立即確認馥鴻科技是否已釋出對應安全公告、韌體更新或緩解措施,並盤點所有 VACRON IP攝影機的型號、韌體版本與部署位置;在缺少 CVE 與版本資訊時,資產清冊是最重要的前置作業。

其次,應將攝影機管理介面與一般使用者網段分離,採用獨立 VLAN、ACL 或防火牆規則限制只允許必要管理來源連線,並避免管理介面直接暴露於外網。

第三,停用不必要的遠端功能與服務,例如不需要的 Telnet、UPnP、P2P cloud、遠端管理或測試性功能;對 IP camera 而言,每多一個開啟的服務,就多一個可被利用的攻擊面。

第四,強制修改預設密碼並導入高強度密碼政策,必要時搭配獨立管理帳號與最小權限原則;若設備支援雙因素驗證或更嚴格的存取控管,應優先啟用。

第五,建立日誌與流量監控機制,特別觀察異常登入、短時間大量請求、非預期外連、管理介面異常重啟或錄影檔案異動;這些徵兆常是攝影機遭利用或已被植入控制流程的早期訊號。

第六,對於已停止維護、無法更新或長期無安全支援的舊設備,應規劃汰換,而不是持續沿用;在 IoT 裝置上,停更設備的風險通常高於其採購成本。

5步驟修補清單

  1. 盤點所有馥鴻科技 IP攝影機,確認型號、韌體版本與網段位置。
  2. 查核官方公告,套用對應韌體更新或緩解措施。
  3. 將管理介面移出公開網段,僅允許受管設備或管理主機連線。
  4. 停用不必要服務,並全面更換預設密碼與弱密碼。
  5. 啟用日誌、告警與流量監控,持續偵測異常登入與外連行為。

參考資料

  • TWCERT TVN:馥鴻科技|IP攝影機 - 存在2個漏洞

更多資安新聞