Bitdefender individua vulnerabilità critiche nelle telecamere EZVIZ

Condividi
EZVIZ

Se si possiede una telecamera EZVIZ è necessario applicare le patch e aggiornare il software immediatamente.

Bitdefender ha pubblicato una ricerca sulle vulnerabilità delle telecamere di sorveglianza EZVIZ, invitando gli utenti ad applicare le patch disponibili e ad aggiornare immediatamente il software e controllare il sito web ufficiale del produttore per qualsiasi novità relativa alla sicurezza delle telecamere EZVIZ.

La ricerca conferma che gli hacker, sfruttando diverse vulnerabilità, hanno potuto compromettere completamente le telecamere, accedendo al feed della telecamera stessa, rubando le immagini, iniettando codice dannoso e recuperando le password memorizzate. Si stima che siano stati colpiti oltre 10 milioni di dispositivi.

Bitdefender ha lavorato a stretto contatto con EZVIZ in tutte le fasi della divulgazione della vulnerabilità.

I risultati principali

La vulnerabilità Stack-Based Buffer Overflow può portare all’esecuzione di codice remoto durante la procedura di rilevamento del movimento. (Remoto)

La vulnerabilità Insecure Direct Object Reference in più endpoint API consente a un hacker di recuperare immagini e impartire comandi per conto del reale proprietario della telecamera. (Remoto)

La vulnerabilità Storing Passwords nel formato Recoverable (in [3}/api/device/query/encryptkey) consente a un hacker di recuperare la chiave di crittografia delle immagini. (Remoto)

La vulnerabilità Improper Initialization permette a un hacker di recuperare la password di amministratore e di prendere il pieno possesso del dispositivo. (Locale)

Questa ricerca ha riguardato diversi modelli di telecamere EZVIZ che sono elencati all’interno del report disponibile qui.

Richiedi maggiori informazioni

Edicola web

  • n.1 - Febbraio 2026
  • Best Of 2025 n.7 - Dicembre 2025
  • n.6 - Novembre 2025

Ti potrebbero interessare

Venezia diventa laboratorio europeo per le politiche dell’acqua

L’Università Iuav di Venezia e il sistema della ricerca veneziana rappresentati da CORILA (Consorzio per il coordinamento delle ricerche inerenti al sistema lagunare di Venezia) sono stati riconosciuti come attori chiave nella definizione della “European Water Resilience Strategy”, la strategia comunitaria per la resilienza idrica che sarà approvata dal Parlamento europeo il prossimo mese di marzo.

Sicurezza in azienda, al centro la supply chain

L’area critica è quella delle medie imprese, mentre è in crescita il numero delle aziende che applica un approccio integrato tra sicurezza fisica e cibernetica.

Detrazioni per efficienza energetica, online portale ENEA per l’invio dati 2026

Fisco e detrazioni per l’efficienza energetica, il portale ENEA è online per procedere all’invio dati 2026.

Centrica Business Solutions si unisce a Joulz: una sinergia a supporto dell’innovazione

Centrica Business Solutions Italia e Centrica Business Solutions Paesi Bassi hanno recentemente annunciato di essersi unite a Joulz, fornitore leader in Olanda di soluzioni energetiche integrate behind-the-meter, con oltre 20.000 clienti business.