Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-87827

10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind bestimmte digitale Videorekorder (DVR) des Herstellers KGUARD, die mit einer fehlerhaften Firmware betrieben werden. Auf diesen Geräten ist ein Dienst zur Ausführung von Systembefehlen auf allen Netzwerkschnittstellen erreichbar, ohne dass eine Anmeldung verlangt wird. Wer den Dienst über das Netz erreicht, kann ohne Zugangsdaten beliebige Systembefehle auf dem Rekorder absetzen und das Gerät damit vollständig übernehmen. Der Fehler stammt aus älteren Firmware-Ständen; neuere Ausgaben binden den Dienst nur noch an die lokale Loopback-Schnittstelle und machen ihn so von außen unerreichbar. Die Lücke wird aktiv ausgenutzt: Mehrere Varianten der Mirai-Botnetzfamilie sowie eine weitere Botnetz-Schadsoftware nutzen sie, um sich zu verbreiten und die gekaperten Rekorder anschließend für Überlastungsangriffe (DDoS) einzuspannen. Die Liste der gemeldeten betroffenen Modelle umfasst zahlreiche Rekorder-Varianten und Hardware-Revisionen.