Axis Communications: Upgrade schließt kritische Sicherheitslücke in Axis-Produkten mit der Firmware 5.20 bis 6.20.X

Sicherheitslücke: Axis empfiehlt Firmware-Upgrade

11. Juli 2016, 6:57 Uhr | LANline/pf

+++ Produkt-Ticker +++ Axis Communications gibt bekannt, dass vor Kurzem eine kritische Sicherheitslücke entdeckt wurde, die Axis-Produkte betrifft, die über das Internet zugänglich sind. Der Hersteller empfiehlt seinen Kunden, unbedingt zeitnah ein Upgrade auf die neueste Firmware vorzunehmen. Ein unabhängiger Forscher habe Axis auf die Sicherheitslücke hingewiesen und plane, diese am 18. Juli 2016 zu veröffentlichen.

Bei Axis-Produkten mit der Firmware 5.20 bis 6.20.X, die über das Internet zugänglich sind, wurde eine kritische Sicherheitslücke entdeckt, so der Hersteller. Bei deren Verwendung könne der Eindringling Kontrolle über das Produkt erlangen.

Ein geringeres Risiko besteht laut Hersteller bei Geräten hinter einem geschützten Netzwerk, bei per AHVS (Axis Video Hosting System) verbundenen Netzwerkkameras sowie bei Kameras, die ein Teil der Axis-Companion-Lösung sind.

Der Hersteller empfiehlt allen Anwendern, sobald wie möglich ein Upgrade auf die neue Firmware vorzunehmen, um das Risiko zu beseitigen. Die Firmware könne mithilfe des Tools „Axis Camera Management“ oder von der Axis-Support-Website heruntergeladen und dann über die Internet-Schnittstelle des Produkts installiert werden.

„Obwohl die meisten installierten Kameras sich vermutlich hinter einem geschützten Netzwerk befinden und die Wahrscheinlichkeit, betroffen zu sein, gering ist, sehen wir die Lücke als kritisch an und empfehlen, dass Benutzer ein kontrolliertes Firmware-Upgrade der betreffenden Produkte vornehmen“, so Fred Juhlin, Senior Cybersecurity Analyst bei Axis Communications. „Dabei sollten sie den Hardening Guide befolgen, um mögliche Sicherheitslücken weiter zu reduzieren.“

Weitere Informationen finden sich auf der Axis-Website unter www.axis.com/global/en/support/product-security, www.axis.com/files/faq/CVE-2016-Axis-0705-Remote_String_Format.pdf und

www.axis.com/global/en/support/faq/FAQ116268.

Mehr zum Thema:

Brücke zwischen KNX-Bus und IP-Welt

IP-Videüberwachung mit dynamischer Bildrate

Sicherheitsexperten von F-Secure finden Sicherheitslücken in Unternehmensnetzwerken

Aktuelle Patches und Updates zu Novell-/NetIQ-Produkten


Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu DYNAMIC Systems GmbH

Weitere Artikel zu Prianto GmbH

Weitere Artikel zu Tableau Software

Weitere Artikel zu SRM-Printtechnik GmbH & Co. KG

Matchmaker+