CVE-2026-32644Milesight AIOT 摄像头的特定固件版本中存在严重安全漏洞。由于设备使用了带有默认私钥的 SSL 证书,攻击者可以利用这些默认密钥解密流量或进行中间人攻击。该漏洞无需认证且无需用户交互即可通过网络远程利用,可能导致设备机密性、完整性和可用性的全面丧失。
该漏洞的根本原因在于制造商在固件开发过程中未对出厂设备的 SSL/TLS 证书私钥进行唯一化处理,导致大量设备共享同一对默认私钥。攻击者可以通过逆向分析固件镜像或查阅公开的漏洞披露信息获取此默认私钥。一旦获取私钥,攻击者即可破解设备与客户端之间的加密通信通道,窃取敏感的视频流数据和账户凭证。此外,攻击者还可以利用该私钥伪造身份,向摄像头下发恶意指令,修改系统配置或导致设备瘫痪。由于 CVSS 评分为 9.8,该漏洞极易被自动化工具在互联网上大规模扫描和利用,对物联网安全构成极高威胁。