跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 4 天前精选AI 评分79

CISA 披露 VIVOTEK 摄像头固件命令注入漏洞

VIVOTEK Camera Firmware

AI 导读

CISA 披露 VIVOTEK 多款网络摄像头固件存在命令注入漏洞 CVE-2026-22755,成功利用可能以 root 权限实现远程命令执行并完全控制摄像头系统,CVSS 3.1 评分为 10。CISA 未报告针对该漏洞的已知公开利用,并建议减少控制设备网络暴露、通过防火墙隔离控制网络,并在需要远程访问时使用并及时更新 VPN。

来源:CISA Cybersecurity Advisories · cisa.gov