Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica en CCTV de KMW permite acceso no autorizado a cámaras


Se ha detectado una falla de seguridad crítica en las cámaras de vigilancia KMW CCTV, identificada como CVE-2026-5386. Esta vulnerabilidad, que cuenta con una puntuación de riesgo muy alta (9.1 en CVSS v3), podría permitir que atacantes obtengan acceso total y no autorizado tanto a las transmisiones en vivo como a la configuración de los dispositivos.





Un fallo de seguridad crítico en las cámaras de seguridad KMW CCTV podría permitir que los atacantes obtengan acceso total y no autorizado a las transmisiones en vivo de las cámaras y a la configuración del dispositivo.

La vulnerabilidad, identificada como CVE-2026-5386, ha recibido una puntuación alta de CVSS v3 de 9.1, lo que resalta su grave impacto en las organizaciones que dependen de estos sistemas de vigilancia.

El problema se origina en una debilidad de “cambio de contraseña no verificado” en los dispositivos afectados, lo que permite que atacantes remotos modifiquen las credenciales de autenticación sin una validación adecuada.

Una vez explotada, los actores de amenazas pueden tomar el control de la cámara, ver flujos de video en tiempo real, alterar configuraciones o, potencialmente, desactivar las operaciones de vigilancia por completo.

 

Esto crea riesgos de seguridad significativos, especialmente en entornos sensibles donde los sistemas de CCTV juegan un papel crítico en el monitoreo y la seguridad.

Vulnerabilidad de KMW CCTV

La vulnerabilidad afecta a modelos específicos de KMW CCTV, incluyendo el KM-IP521 con firmware IPCAM_V4.04.91.230307 y el KM-IP421 con firmware IPCAM_V4.04.53.210416.

Estos dispositivos están desplegados globalmente en múltiples sectores de infraestructura crítica, incluyendo instalaciones comerciales, instituciones gubernamentales, servicios financieros, sistemas de transporte y entornos de fabricación.

Dado su uso generalizado, la explotación podría tener consecuencias trascendentales, incluyendo la elusión de la vigilancia, espionaje y la interrupción operativa.

Aunque actualmente no hay informes confirmados de explotación activa en entornos reales, la gravedad de la vulnerabilidad la convierte en un objetivo de alta prioridad para los actores de amenazas, especialmente aquellos enfocados en las debilidades de IoT y los sistemas de control industrial.

Desde una perspectiva técnica, el fallo permite que los atacantes evadan los controles de autenticación enviando solicitudes manipuladas que activan cambios de contraseña sin verificar la identidad del solicitante.

Por ejemplo, un atacante en la misma red, o alguien que exponga los dispositivos a internet, podría emitir comandos no autorizados para restablecer las credenciales y obtener acceso administrativo en cuestión de segundos.

Se ha reconocido al investigador de seguridad Souvik Kandar por descubrir e informar del fallo a la CISA. Este tipo de ataque no requiere habilidades avanzadas, lo que lo hace particularmente peligroso en entornos mal asegurados.

Según un aviso reciente de CISA (ICSA-26-148-06), las organizaciones deben reducir la exposición manteniendo los dispositivos fuera de la internet pública y detrás de firewalls o redes aisladas.

El acceso remoto debe habilitarse únicamente a través de canales seguros, como VPNs actualizadas, y las organizaciones deben asegurarse de que todos los sistemas conectados sigan prácticas de seguridad estrictas.

También se recomienda realizar evaluaciones de riesgo y análisis de impacto regulares antes de implementar cambios.

Además, se insta a las organizaciones a monitorear cualquier actividad sospechosa, seguir los procedimientos de respuesta a incidentes y reportar anomalías a las autoridades pertinentes para la correlación y el seguimiento de amenazas.

Implementar estrategias de defensa en profundidad y adherirse a las directrices de ciberseguridad de ICS puede reducir significativamente el riesgo de explotación.

A medida que la infraestructura de vigilancia se convierte cada vez más en un objetivo de ciberataques, esta vulnerabilidad resalta la necesidad urgente de controles de seguridad más fuertes en los sistemas de cámaras basados en IoT.



Fuentes:
https://cybersecuritynews.com/kmw-cctv-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.