成人av在线资源一区,亚洲av日韩av一区,欧美丰满熟妇乱XXXXX图片,狠狠做五月深爱婷婷伊人,桔子av一区二区三区,四虎国产精品永久在线网址,国产尤物精品人妻在线,中文字幕av一区二区三区欲色
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強(qiáng)烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
    政企安全 正文
    發(fā)私信給李勤
    發(fā)送

    0

    施耐德發(fā)布公告,確認(rèn)派爾高 Sarix Pro 網(wǎng)絡(luò)攝像頭存 12 個漏洞

    本文作者: 李勤 2018-03-02 17:44
    導(dǎo)語:據(jù)這些漏洞的提交者綠盟科技工控安全研究團(tuán)隊介紹,這12個漏洞中,4個漏洞被評級為嚴(yán)重,7個高危,CVSS最高評分達(dá)到了 9.8。

    雷鋒網(wǎng)消息,2月27日,工控廠商施耐德發(fā)布安全公告,確認(rèn)其派爾高 Sarix Pro 網(wǎng)絡(luò)攝像頭產(chǎn)品存在 12 個安全漏洞,并提醒客戶盡快升級固件。據(jù)這些漏洞的提交者綠盟科技工控安全研究團(tuán)隊介紹,這12個漏洞中,4個漏洞被評級為嚴(yán)重,7個高危,CVSS最高評分達(dá)到了 9.8。

    綠盟科技3月2日向雷鋒網(wǎng)披露了這些漏洞的部分情況:

    2017年11月,綠盟科技工控安全研究團(tuán)隊在工業(yè)互聯(lián)網(wǎng)安全性研究過程中,發(fā)現(xiàn)了Pelco Sarix Professional工控網(wǎng)絡(luò)攝像頭存在安全性問題且威脅等級較高,隨即將相關(guān)情況告知施耐德,并等待廠商發(fā)布補(bǔ)丁,便于客戶做好防護(hù)準(zhǔn)備。

    2018年3月1日,施耐德更新安全性公告,建議客戶盡快更新產(chǎn)品固件到3.29.67,以便修復(fù)如下這些漏洞:

    CVE-2018-7227,Information Disclosure,CVSS 5.3(中威)

    CVE-2018-7228,Authentication Bypass,CVSS 7.5(高危)

    CVE-2018-7229,Authentication Bypass,CVSS 7.5(高危)

    CVE-2018-7230,XML External Entity Vulnerability,CVSS 7.4(高危)

    CVE-2018-7231,Command Execution - ‘system.opkg.remove’,CVSS 9.8(嚴(yán)重)

    CVE-2018-7232,Command Execution - ‘network.ieee8021x.delete_certs’,CVSS 9.4(嚴(yán)重)

    CVE-2018-7233,Command Execution - ‘model_name’ or ‘mac_address’,CVSS 9.4(嚴(yán)重)

    CVE-2018-7234,Arbitrary File Download,CVSS 8.2(高危)

    CVE-2018-7235,Command Execution - ‘system.download.sd_file’,CVSS 8.8(高危)

    CVE-2018-7236,Authentication Bypass,CVSS 8.1(高危)

    CVE-2018-7237,Arbitrary File Delete,CVSS 9.4(嚴(yán)重)

    CVE-2018-7238,Buffer Overflow,CVSS 8.4(高危)

    施耐德在公告中對漏洞發(fā)現(xiàn)者表示了感謝。綠盟科技還向雷鋒網(wǎng)透露,其安全團(tuán)隊陸續(xù)發(fā)現(xiàn)國內(nèi)外一批工業(yè)攝像頭產(chǎn)品存在安全性問題,日后將公布情況。這意味著,目前還有一些未知的存在安全問題的工業(yè)攝像頭正在使用中。

    雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

    分享:
    相關(guān)文章

    編輯、作者

    跟蹤互聯(lián)網(wǎng)安全、黑客、極客。微信:qinqin0511。
    當(dāng)月熱門文章
    最新文章
    請?zhí)顚懮暾埲速Y料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    立即設(shè)置 以后再說