Schwachstelle in Xiongmai IP-Kameras: Angreifer können Authentifizierung umgehen und Fernzugriff erlangen
Überwachungskameras dienen dazu, Gewerbeeinrichtungen sicher zu halten. Allerdings gefährdet eine kürzlich aufgedeckte kritische Schwachstelle in den IP-Kameras XM530 Hangzhou Xiongmai Technology Netzwerke.

Kurzfassung
Warum das wichtig ist
- Überwachungskameras dienen dazu, Gewerbeeinrichtungen sicher zu halten.
- Allerdings gefährdet eine kürzlich aufgedeckte kritische Schwachstelle in den IP-Kameras XM530 Hangzhou Xiongmai Technology Netzwerke.
- Diese Schwachstelle, die unter dem Alarmcode ICSA-26-113-05 verfolgt und offiziell als CVE-2025-65856 bezeichnet wird, ermöglicht es Cyberkriminellen, die Authentifizierung vollständig zu umgehen.
Überwachungskameras dienen dazu, Gewerbeeinrichtungen sicher zu halten. Allerdings gefährdet eine kürzlich aufgedeckte kritische Schwachstelle in den IP-Kameras XM530 von Hangzhou Xiongmai Technology Netzwerke.
Diese Sch Überwachungskameras dienen dazu, Gewerbeeinrichtungen sicher zu halten. Allerdings gefährdet eine kürzlich aufgedeckte kritische Schwachstelle in den IP-Kameras XM530 von Hangzhou Xiongmai Technology Netzwerke.
Diese Schwachstelle, die unter dem Alarmcode ICSA-26-113-05 verfolgt und offiziell als CVE-2025-65856 bezeichnet wird, ermöglicht es Cyberkriminellen, die Authentifizierung vollständig zu umgehen. Die U.S.
Cybersecurity and Infrastructure Security Agency (CISA)
Cybersecurity and Infrastructure Security Agency (CISA) gab am 23. April 2026 einen dringenden Alarm heraus und warnte Organisationen weltweit vor dem schwerwiegenden Risiko eines unbefugten Fernzugriffs.
Das Kernproblem ergibt sich aus einer fehlenden Authentifizierungskontrolle für eine kritische Funktion in der Firmware der Kamera. Vereinfacht ausgedrückt, versagt die Geräte-Software dabei, ordnungsgemäß zu überprüfen, ob ein Benutzer die korrekten Anmeldeinformationen besitzt, bevor administrativer Zugriff gewährt wird.
Aufgrund dieses Versäumnisses weist die Schwachstelle einen maximalen CVSS v3-Score von 9,8 von 10 auf, was sie in die Kategorie der kritischen Sicherheitsbedrohung einstuft. Dieser Fehler betrifft spezifisch die Firmware-Version V5.00.R02.000807D8.10010.
346624.S. ONVIF_21.06 des XM530V200_X6-WEQ_8M.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Xiongmai IP Camera Vulnerability Let Attackers Bypass Authentication and have Remote Access
- Canonical
- https://cybersecuritynews.com/xiongmai-ip-camera-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/xiongmai-ip-camera-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

USA belebt Kernkraftwerk mit 759 MW, um 570.000 Haushalte mit Strom zu versorgen
Die US-amerikanische Nuclear Regulatory Commission (NRC) hat Betriebserlaubnis für Robinson Nuclear Plant Duke Energy um weitere 20 Jahre verlängert und damit seine Betriebszeit bis 2050 ausgedehnt.
26.04.2026
Live Redaktion
Dokkaebi-Hacker nutzen gefälschte Jobinterviews, um Malware über Code-Repositories zu verbreiten
Eine Nordkorea Verbindung stehende Hackergruppe namens Void Dokkaebi, die auch Famous Chollima verfolgt wird, führt eine Kampagne durch, bei der Softwareentwickler durch gefälschte Vorstellungsgespräche
26.04.2026
Live Redaktion
US-Team kombiniert Gehirnzellen und Elektronik in 3D-Gerät für die Datenverarbeitung
Forscher Princeton University haben ein dreidimensionales Gerät entwickelt, das lebende Gehirnzellen mit fortschrittlicher Elektronik verschmilzt, Rechenaufgaben durchzuführen.
26.04.2026
Live Redaktion
Python-Schwachstelle ermöglicht Out-of-Bounds-Schreibvorgang auf Windows-Systemen
Eine Sicherheitslücke wurde in Windows-asyncio-Implementierung Python entdeckt, die Angreifern ermöglicht, durch eine fehlende Überprüfung Grenzen Netzwerk-Socket-Operationen Speicher-Schreibvorgänge
26.04.2026
Live Redaktion