C
月内に
CareCam Pro IPカメラ(ANJIA AJL33PC0801)において、ブートローダー認証にハードコードされた資格情報が使用されている脆弱性
📌 一言でいうと
CareCam Pro IPカメラ(ANJIA AJL33PC0801)において、ブートローダー認証にハードコードされた資格情報が使用されている脆弱性が判明しました。攻撃者がデバイスに物理的にアクセスした場合、特権的なブートローダーアクセスを取得し、ファームウェアやシステム設定を不正に書き換えることが可能です。これにより、デバイスが完全に制御されるリスクがあります。
🔍該当判定
- 社内で「CareCam Pro」ブランドのネットワークカメラを利用している
- メーカー名「ANJIA」のIPカメラ(型番: AJL33PC0801)を設置している
- ネットワークカメラの管理画面や設定に、変更不可能な初期パスワードが設定されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
物理的なアクセス制限を徹底し、ベンダーから修正パッチやファームウェアアップデートが提供されていないか確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CareCam Pro IPカメラ CVE-2026-85083 対応について
お疲れさまです。CareCam Pro IPカメラの脆弱性に関する情報共有です。
■ 概要
CareCam Pro IPカメラにおいて、ブートローダー認証にハードコードされた資格情報が使用されている脆弱性(CVE-2026-85083)が報告されました。CVSS v3 スコアは 6.8 です。物理的にデバイスへアクセス可能な攻撃者が、特権的にブートローダーへアクセスし、ファームウェアの改ざんやデバイスの完全な制御を行う可能性があります。
■ 影響範囲
- 対象製品: CareCam Pro IP Cameras
- 対象モデル: ANJIA AJL33PC0801
- 対象ファームウェア: linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26
■ 対応手順
1. 該当製品の利用有無を確認してください。
2. 物理的なアクセスが制限された安全な場所に設置されているか確認してください。
3. ベンダーから修正済みのファームウェアが提供されているか確認し、適用を検討してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-251-01
対応優先度: 中
対応期限: 確認後速やかに
お疲れさまです。CareCam Pro IPカメラの脆弱性に関する情報共有です。
■ 概要
CareCam Pro IPカメラにおいて、ブートローダー認証にハードコードされた資格情報が使用されている脆弱性(CVE-2026-85083)が報告されました。CVSS v3 スコアは 6.8 です。物理的にデバイスへアクセス可能な攻撃者が、特権的にブートローダーへアクセスし、ファームウェアの改ざんやデバイスの完全な制御を行う可能性があります。
■ 影響範囲
- 対象製品: CareCam Pro IP Cameras
- 対象モデル: ANJIA AJL33PC0801
- 対象ファームウェア: linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26
■ 対応手順
1. 該当製品の利用有無を確認してください。
2. 物理的なアクセスが制限された安全な場所に設置されているか確認してください。
3. ベンダーから修正済みのファームウェアが提供されているか確認し、適用を検討してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-251-01
対応優先度: 中
対応期限: 確認後速やかに
Subject: [Security Advisory] CareCam Pro IP Cameras CVE-2026-85083
Dear IT/Security Team,
We are sharing information regarding a vulnerability in CareCam Pro IP cameras.
■ Overview
CVE-2026-85083 describes a vulnerability where hard-coded credentials are used for bootloader authentication in CareCam Pro IP cameras (CVSS v3: 6.8). An attacker with physical access to the device can gain privileged bootloader access, allowing unauthorized modification of firmware and system configurations, potentially leading to full device compromise.
■ Affected Scope
- Product: CareCam Pro IP Cameras
- Model: ANJIA AJL33PC0801
- Firmware: linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26
■ Recommended Actions
1. Identify if the affected hardware/firmware is deployed in your environment.
2. Ensure that physical access to these devices is strictly controlled.
3. Check for available firmware updates from the vendor to mitigate this risk.
■ Reference
- CISA ICS Advisory ICSA-26-251-01
Priority: Medium
Deadline: As soon as possible
Dear IT/Security Team,
We are sharing information regarding a vulnerability in CareCam Pro IP cameras.
■ Overview
CVE-2026-85083 describes a vulnerability where hard-coded credentials are used for bootloader authentication in CareCam Pro IP cameras (CVSS v3: 6.8). An attacker with physical access to the device can gain privileged bootloader access, allowing unauthorized modification of firmware and system configurations, potentially leading to full device compromise.
■ Affected Scope
- Product: CareCam Pro IP Cameras
- Model: ANJIA AJL33PC0801
- Firmware: linux_linux_202008261138_svn13796_/_Bootloader_U-Boot_2010.06_compiled_2020-08-26
■ Recommended Actions
1. Identify if the affected hardware/firmware is deployed in your environment.
2. Ensure that physical access to these devices is strictly controlled.
3. Check for available firmware updates from the vendor to mitigate this risk.
■ Reference
- CISA ICS Advisory ICSA-26-251-01
Priority: Medium
Deadline: As soon as possible