Hack Alerta

Falha crítica em câmeras IP Xiongmai permite acesso remoto sem autenticação

Falha crítica CVE-2025-65856 em câmeras IP Xiongmai permite acesso remoto sem autenticação. CISA emite alerta urgente e recomendações de mitigação.

Detalhes da vulnerabilidade

Uma falha de segurança crítica foi identificada nas câmeras IP da série XM530 da fabricante Hangzhou Xiongmai Technology. Rastreada como CVE-2025-65856 e alertada pela CISA sob o código ICSA-26-113-05, a vulnerabilidade permite que atacantes não autenticados contornem completamente o sistema de login e obtenham acesso administrativo ao dispositivo.

O problema reside na ausência de uma verificação de autenticação para uma função crítica dentro do firmware da câmera. Isso significa que qualquer pessoa na mesma rede pode acessar a interface administrativa sem precisar de credenciais, permitindo a visualização de feeds de vídeo em tempo real, alteração de configurações e extração de dados sensíveis.

Severidade e impacto

A vulnerabilidade possui uma pontuação CVSS v3 de 9,8, classificada como crítica. Isso indica um risco extremo de exploração, especialmente considerando a ampla implantação de câmeras Xiongmai em instalações comerciais, industriais e governamentais ao redor do mundo.

O código de prova de conceito (PoC) para a exploração foi publicado publicamente por um pesquisador de segurança, o que aumenta significativamente a probabilidade de ataques automatizados em massa. A CISA alertou que, embora não haja relatos confirmados de exploração ativa no momento, a disponibilidade do PoC torna a ameaça iminente.

Dispositivos afetados

A falha afeta especificamente a versão de firmware V5.00.R02.000807D8.10010. 346624.S. ONVIF_21.06 do modelo XM530V200_X6-WEQ_8M. Administradores de rede devem verificar imediatamente se seus dispositivos estão rodando esta versão específica e tomar medidas de mitigação caso não haja atualização disponível.

Recomendações de mitigação

A CISA recomenda que os administradores de rede desconectem dispositivos de controle do sistema da internet pública para minimizar a exposição. O uso de firewalls estritos para isolar redes de câmeras de redes de negócios internas é essencial. Quando o acesso remoto for necessário, deve-se utilizar redes privadas virtuais (VPNs) seguras e atualizadas.

Além disso, é crucial realizar uma análise de impacto e avaliação de risco antes de implementar novas medidas defensivas. A educação da equipe sobre a prevenção de engenharia social também deve ser reforçada para evitar ataques correlatos que possam explorar a vulnerabilidade.

Implicações para a segurança corporativa

Este incidente destaca os riscos persistentes de dispositivos IoT mal configurados ou com falhas de segurança não corrigidas. Para CISOs e equipes de segurança, a prioridade deve ser a inventariação de dispositivos IoT e a aplicação de segmentação de rede rigorosa para limitar o movimento lateral em caso de comprometimento.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.