Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-08956

CVSS: 8.8
30.10.2024

Уязвимость реализации протокола HTTP служб DynDNS и NO-IP микропрограммного обеспечения IP-камер Hikvision, позволяющая нарушителю выполнить атаку типа "человек посередине"

Уязвимость реализации протокола HTTP служб DynDNS и NO-IP микропрограммного обеспечения IP-камер Hikvision связана с передачей конфиденциальной информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 30.10.2024
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Обновление программного обеспечения до актуальных версий:
https://www.hikvision.com/en/products/IP-Products/Network-Cameras/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-319 Cleartext Transmission of Sensitive Information

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

JVNDB-2024-000116 JVN ID: 11779839
Вендор:
  • Hikvision
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • DS-2CD1xxxG0
  • DS-2CD2xx1G0
  • DS-2CD3xx1G0
  • IPC-xxxxH
  • IPC-xxxxHA
  • DS-2CD29xxG0
  • DS-2CD1xxxG2
  • DS-2CD3xx1G2
  • HWI-xxxxHA
  • DS-2CD2xxxG2
  • DS-2CD3xxxG2
  • DS-2CD2xxxFWD
Версия ПО:
  • до 5.7.23 Build 241008 (DS-2CD1xxxG0)
  • до 5.7.23 Build 241008 (DS-2CD2xx1G0)
  • до 5.7.23 Build 241008 (DS-2CD3xx1G0)
  • до 5.7.23 Build 241008 (IPC-xxxxH)
  • до 5.8.4 Build 240613 (IPC-xxxxHA)
  • до 5.7.21 Build 240814 (DS-2CD29xxG0)
  • до 5.8.4 Build 240613 (DS-2CD1xxxG2)
  • до 5.8.4 Build 240613 (DS-2CD3xx1G2)
  • до 5.8.4 Build 240613 (HWI-xxxxHA)
  • до 5.7.18 Build 240826 (DS-2CD2xxxG2)
  • до 5.7.18 Build 240826 (DS-2CD3xxxG2)
  • до 5.6.821 Build 240409 (DS-2CD2xxxFWD)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.