главное в кибербезопасности Читать в канале
Уязвимости 25 сентября 2026 2 мин

Камеры Eufy Omni C20 и X10 Pro уязвимы для выполнения команд и MITM-атак

Уязвимости в камерах Eufy Omni C20 и X10 Pro позволяют выполнять команды и проводить MITM-атаки

Камеры Eufy Omni C20 и X10 Pro подвержены атакам

Исследователи обнаружили три уязвимости в камерах видеонаблюдения Eufy Omni C20 и Eufy X10 Pro. Успешная эксплуатация этих уязвимостей позволяет злоумышленникам выполнять системные команды или произвольный код. Уязвимости затрагивают все версии продуктов Eufy Omni C20 и Eufy X10 Pro.

Продукт распределяет видеопоток и данные с датчиков

Камеры Eufy Omni C20 и Eufy X10 Pro предназначены для видеонаблюдения. Они собирают видеопоток и данные с датчиков, передавая их пользователю. Продукты используются по всему миру, штаб-квартира компании-производителя Eufy находится в Китае.

Обновиться до версии 1.6.4 или новее

Уязвимость CVE-2026-93289 позволяет неаутентифицированному злоумышленнику выполнять системные команды во время процесса сопряжения камер. Уязвимость CVE-2026-93290 связана с использованием жестко закодированных учетных данных в Omni C20. Это позволяет злоумышленнику отслеживать файлы журналов для получения учетных данных и доступа к картографическим данным. Уязвимость CVE-2026-93291 заключается в отсутствии надлежащей проверки сертификатов в Omni C20. Это позволяет злоумышленнику проводить атаку «человек посередине» (MITM) и выполнять произвольный код. Компания Eufy рекомендует пользователям обновиться до версии 1.6.4 или новее для устранения этих уязвимостей.

Принять меры для минимизации рисков

CISA рекомендует пользователям принять защитные меры для минимизации риска эксплуатации уязвимостей. Следует ограничить сетевой доступ к устройствам видеонаблюдения, не предоставлять к ним доступ из интернета. Необходимо размещать сети систем видеонаблюдения за межсетевыми экранами и изолировать их от корпоративных сетей. При необходимости удаленного доступа следует использовать более безопасные методы, такие как виртуальные частные сети (VPN), с их своевременным обновлением. Организациям следует проводить анализ влияния и оценку рисков перед развертыванием защитных мер. На данный момент CISA не располагает информацией об общедоступной эксплуатации данных уязвимостей.

Источник: CISA