当前位置: 首页 » 行业资讯 » 工业自动化»施耐德确认派尔高 Sarix Pro 网络摄像头存 12 个漏洞
   

施耐德确认派尔高 Sarix Pro 网络摄像头存 12 个漏洞

 46.1K
     [点击复制]
放大字体  缩小字体 发布日期:2018-03-16   浏览次数:1126
核心提示:2月27日,工控厂商施耐德发布安全公告,确认其派尔高 Sarix Pro 网络摄像头产品存在 12 个安全漏洞,并提醒客户尽快升级固件。据这些漏洞的提交者绿盟科技工控安全研究团队介绍,这12个漏洞中,4个漏洞被评级为严重,7个高危,CVSS最高评分达到了 9.8。

原题目:施耐德宣布通知布告,确认派尔高 Sarix Pro 收集摄像头存 12 个破绽

雷锋网新闻,2月27日,工控厂商施耐德宣布平安通知布告,确认其派尔高 Sarix Pro 收集摄像头产物存在 12 个平安破绽,并提示客户尽快进级固件。据这些破绽的提交者绿盟科技工控平安研讨团队引见,这12个破绽中,4个破绽被评级为严重,7个高危,CVSS最高评分到达了 9.8。

绿盟科技3月2日向雷锋网表露了这些破绽的部门情形:

2017年11月,绿盟科技工控平安研讨团队在工业互联网平安性研讨进程中,发明了Pelco Sarix Professional工控收集摄像头存在平安性成绩且威逼品级较高,随行将相干情形告诉施耐德,并期待厂商宣布补钉,便于客户做好防护预备。

2018年3月1日,施耐德更新平安性通知布告,建议客户尽快更新产物固件到3.29.67,以便修复以下这些破绽:

CVE-2018-7227,Information Disclosure,CVSS 5.3(中威)

CVE-2018-7228,Authentication Bypass,CVSS 7.5(高危)

CVE-2018-7229,Authentication Bypass,CVSS 7.5(高危)

CVE-2018-7230,XML External Entity Vulnerability,CVSS 7.4(高危)

CVE-2018-7231,Command Execution - ‘system.opkg.remove’,CVSS 9.8(严重)

 
 
 
[ 行业资讯搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]
 
 
展会更多+
视频更多+
点击排行
 
网站首页 | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅