KMW: Kritische Sicherheitslücke in Überwachungskameras ermöglicht Angreifern unbefugten Zugriff
Ein kritisches Sicherheitsdefekt in KMW CCTV-Sicherheitskameras könnte Angreifern ermöglichen, vollen unbefugten Zugriff auf Live-Kameraübertragungen und Geräteeinstellungen zu erlangen.

Kurzfassung
Warum das wichtig ist
- Ein kritisches Sicherheitsdefekt in KMW CCTV-Sicherheitskameras könnte Angreifern ermöglichen, vollen unbefugten Zugriff auf Live-Kameraübertragungen und Geräteeinstellungen zu erlangen.
- Die Schwachstelle, die als CVE-2026-5386 katalogisiert ist, wurde mit einem hohen CVSS v3-Score von 9,1 bewertet, was die schwerwiegenden Auswirkungen auf Organisationen unterstreicht, die auf diese Überwachungssysteme angewiesen sind.
- Das Problem resultiert aus einer Schwachstelle namens „unverifiziertes Passwortänderung" in den betroffenen Geräten, die es Remote-Angreifern ermöglicht, Authentifizierungsdaten ohne ordnungsgemäße Validierung zu ändern.
Wird die Schwachstelle ausgenutzt, können Bedrohungsakteure die Kamera übernehmen, Echtzeit-Videoströme einsehen, Konfigurationen verändern oder Überwachungsoperationen möglicherweise ganz abschalten.
Dies birgt erhebliche Sicherheitsrisiken, insbesondere in sensiblen Umgebungen, in denen CCTV-Systeme eine entscheidende Rolle bei der Überwachung und Sicherheit spielen.
KMW-CCTV-Schwachstelle Die Schwachstelle betrifft bestimmte KMW-CCTV-Modelle, darunter das KM-IP521 mit der Firmware IPCAM_V4.04.91.230307 und das KM-IP421 mit der Firmware IPCAM_V4.04.53.210416.
Technik, Energie und Einsatz
Diese Geräte sind weltweit in zahlreichen kritischen Infrastruktursektoren im Einsatz, darunter kommerzielle Einrichtungen, Regierungsstellen, Finanzdienstleister, Verkehrssysteme und Produktionsumgebungen.
Aufgrund ihrer weit verbreiteten Nutzung könnten Ausnutzungen schwerwiegende haben, einschließlich des Umgehens von Überwachungsmaßnahmen, Spionage und Betriebsstörungen.
Obwohl derzeit keine bestätigten Berichte über aktive Ausnutzungen im Wild existieren, stellt die Schwere der Schwachstelle ein hohes Prioritätsziel für Angreifer dar, insbesondere für solche, die sich auf Schwachstellen im Internet der Dinge (IoT) und in industriellen Steuerungssystemen konzentrieren.

Technischer Hintergrund
Aus technischer Sicht ermöglicht die Lücke Angreifern, Authentifizierungsmechanismen zu umgehen, indem sie speziell gestaltete Anfragen senden, die Passwortänderungen auslösen, ohne die Identität des Anfragenden zu überprüfen.
Zum Beispiel knnte ein Angreifer im selben Netzwerk oder einer, der Gerte dem Internet aussetzt, innerhalb weniger Sekunden unbefugte Befehle zur Zurcksetzung administrative Rechte erlangen. Der Sicherheitsforscher Souvik Kandar wird mit der Entdeckung und Meldung dieses Schwachstellen an das CISA in Verbindung gebracht.
Dieser Angriffstyp erfordert keine fortgeschrittenen Fhigkeiten und stellt daher in schlecht gesicherten Umgebungen eine besondere Gefahr dar.
Technischer Hintergrund
Laut einem krzlich verffentlichten CISA-Ratgeber (ICSA-26-148-06) sollten Organisationen die Exposition verringern, indem sie Gerte vom ffentlichen Internet trennen und hinter Firewalls oder in isolierten Netzwerken betreiben.
Der Remote-Zugriff sollte ausschlielich ber sichere Kanle, wie beispielsweise aktualisierte VPNs, ermglicht werden, und Organisationen mssen sicherstellen, dass alle angeschlossenen Systeme strengen Sicherheitspraktiken. Zudem wird vor der Implementierung und Impact-Analyse empfohlen.
Zusätzlich werden Organisationen ermutigt, nach verdächtigen Aktivitäten zu suchen, die Vorfallsbewältigungsprozesse einzuhalten und Anomalien bei den zuständigen Behörden zur Korrelation und Bedrohungsverfolgung zu melden. Die Umsetzung können das Ausnutzungsrisiko erheblich verringern.
Da Überwachungsinfrastruktur zunehmend Ziel, unterstreicht diese Schwachstelle die dringende Notwendigkeit stärkerer Sicherheitskontrollen in IoT-basierten Kamerasystemen. Abi ist Sicherheitsredakteurin und weitere Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Red Hat bestätigt Lieferketteneingriff bei npm-Paketen der Cloud-Services
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
AMD Ryzen 7 5800 ×3D: Für die 10-Jahres-Edition komplett neu entwickelt
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical KMW CCTV Vulnerability Let Attackers Gain Unauthorized Access to Camera Feeds
- Canonical
- https://cybersecuritynews.com/kmw-cctv-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/kmw-cctv-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Red Hat bestätigt Lieferketteneingriff bei npm-Paketen der Cloud-Services
Red Hat hat offiziell bestätigt, dass eine Lieferkette-Kompromittierung mehrere Pakete betrifft, die unter dem npm-Namespace @redhat-cloud-services veröffentlicht wurden, und dies wurde am 1.
04.06.2026
Live Redaktion
AMD Ryzen 7 5800 ×3D: Für die 10-Jahres-Edition komplett neu entwickelt
Kopieren Sie den Link
04.06.2026
Live Redaktion
NVIDIAs RTX 3060 12GB taucht in China für 325 Dollar auf und schlägt die RTX 5060 beim VRAM-Preis, bleibt aber in der Leistung hinterher.
Die Ampere-basierte RTX-30-Serie ist zurück, wie wir bereits berichteten, und wird nun zu einem Preis nahe dem der RTX 5060 angeboten.
04.06.2026
Live Redaktion
Halo Security erhält 2026 MSP Today Product-of-the-Year-Award
Miami Beach, FL, USA, 2.
04.06.2026
Live Redaktion