預(yù)警編號:USRC-201712-01
公告來源:宇視安全實(shí)驗(yàn)室
初始發(fā)布時(shí)間:2017-12-18
漏洞概述:
宇視科技部分NVR設(shè)備存在遠(yuǎn)程命令執(zhí)行安全隱患。由于對輸入校驗(yàn)不夠嚴(yán)格,導(dǎo)致攻擊者可偽造特定消息進(jìn)行利用,執(zhí)行部分系統(tǒng)命令。
影響版本和修復(fù)版本:
相關(guān)在售產(chǎn)品系列及修復(fù)版本
系列型號 | 受影響版本 | 修復(fù)版本 |
NVR-B200-X | B3122P31及之前版本 | B3122P32 |
NVR3XX | B3222P31及之前版本 | B3222P32 |
NVR-S200-X | B5122P31及之前版本 | B5122P32 |
解決方案:
請獲取修復(fù)版本升級(http://m.mhzxlove.cn/Service/Service_Training/Download/Tools/),或聯(lián)系宇視科技區(qū)域技術(shù)支持人員進(jìn)行升級。
聯(lián)系渠道:
關(guān)于宇視科技產(chǎn)品和解決方案的安全問題,請通過security@uniview.com反饋給我們,感謝關(guān)注!