Mais de 100 câmeras Dahua expostas a riscos de controle remoto
Pesquisadores da Bitdefender identificaram duas vulnerabilidades críticas em mais de 100 modelos de câmeras de segurança da Dahua, uma das maiores fabricantes de CFTV do mundo. As falhas, que permitem a execução remota de código sem autenticação, foram classificadas como CVE-2025-31700 e CVE-2025-31701. Ambas as vulnerabilidades são do tipo buffer overflow, que podem ser exploradas por atacantes para assumir o controle total dos dispositivos. A Dahua confirmou que 126 modelos, incluindo séries IPC, SD e DH, estão afetados. A empresa já lançou atualizações de firmware para corrigir as falhas e recomenda que todos os clientes atualizem seus dispositivos imediatamente. Para aqueles que não puderem realizar a atualização de imediato, a Dahua sugere desconectar as câmeras da internet, desabilitar o UPnP e isolá-las em redes separadas. As câmeras vulneráveis, especialmente aquelas acessíveis pela internet, são consideradas alvos primários para ataques, podendo permitir a instalação de código malicioso persistente. A Dahua já enfrentou críticas em vários países devido a questões de cibersegurança e privacidade de dados, tornando a atualização de firmware uma prioridade urgente para os usuários.