Home إشعار رسمي
Security Advisory - Security Risks Found in Certain Uniview Products
2022-08-02

تضع Uniview الأمن السيبراني في صدارة أولوياتها. نحن نؤمن بأن الشفافية والتوعية هما مفتاح بناء أمن سيبراني قوي. مؤخرًا، قام الباحث الأمني المستقل كنود هويغارد بالإبلاغ عن ثلاث ثغرات أمنية. قام فريقا الأمن السيبراني والبحث والتطوير في Uniview فورًا بالتحقيق في الوضع، وتطوير تحديث تصليحي لإصلاح هذه الثغرات.

تدرك Uniview أهمية أمن البيانات والأمن السيبراني وتقدرها، وستبذل قصارى جهدها لحمايتها لعملائنا. يقوم فريق من الخبراء والمتخصصين في Uniview بمراقبة أي ثغرات محتملة بشكل منتظم. تم تطبيق إجراءات ولوائح صارمة لضمان الإخطار الفوري والاستجابة السريعة عند اكتشاف أي ثغرة.

في نفس الوقت، يرجى التحديث إلى الإصدار المُصحح، ولا تتردد في التواصل مع قناة شراء المعدات أو خط الخدمة الساخن لـ Uniview أو موظفي الخدمة ما بعد البيع الإقليميين إذا كنت بحاجة إلى مساعدة.

بالنسبة للمنتجات التي تدعم التحديث السحابي، يمكن الحصول على الإصدارات المُصححة ذات الصلة عبر التحديث السحابي.

معرف الأمن: USRC-202208-01

الملخص

تم اكتشاف الثغرات الأمنية التالية في بعض المنتجات.

الثغرة الأولى: يمكن تعديل بيانات اعتماد الجهاز عبر منفذ SNMP (منفذ UDP 161).

تقييم المخاطر: لن يتم تعيين هذا المنفذ تلقائيًا للإنترنت. ما لم يقم المستخدم بتهيئة موجه الإنترنت أو أجهزة الشبكات الأخرى لتوجيه هذا المنفذ للإنترنت يدويًا، فلا يمكن استغلال هذه الثغرة لمهاجمة الأجهزة الموجودة في الشبكة المحلية أو الشبكات الخاصة من الإنترنت.

الثغرة الثانية: توجد عيب في وظيفة استعادة كلمة المرور في بعض الإصدارات القديمة، يمكن للقراصنة استغلاله للسيطرة على الأجهزة المتأثرة.

تقييم الثغرة: لا يمكن الهجوم المباشر من الإنترنت على الأجهزة الموجودة في الشبكة المحلية أو الشبكات الخاصة عبر استغلال هذا العيب.

الثغرة الثالثة: توجد ثغرة تنفيذ أوامر في وظيفة اختبار NAS بعد تسجيل الدخول إلى واجهة الويب الخاصة بالجهاز.

تقييم الثغرة: لا يمكن استغلال هذه الثغرة إلا بعد اجتياز المهاجم عملية المصادقة، ولا يمكن استخدامها مباشرة لمهاجمة الأجهزة على الإنترنت أو الشبكات المحلية أو الشبكات الخاصة.

تقييم الثغرة:

يتم استخدام نظام التقييم CVSS v3 لهذه الثغرات (http://www.first.org/cvss/specification-document)

الثغرة الأولى:

الدرجة الأساسية: 8.6 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)

الدرجة الزمنية: 7.7 (E:P/RL:O/RC:R)

الثغرة الثانية:

الدرجة الأساسية: 8.1 (AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)

الدرجة الزمنية: 7.3 (E:P/RL:O/RC:R)

الثغرة الثالثة:

الدرجة الأساسية: 8.0 (AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)

الدرجة الزمنية: 7.2 (E:P/RL:O/RC:R)

الإصدارات المتأثرة والإصدارات المُصححة

الثغرة الأولى:

الإصدار المتأثر

الإصدار المُصحح

QIPC-B9101.7.8.211207 والإصدارات الأقدم

QIPC-B9101.8.3.220209 والإصدارات الأحدث

QIPC-B8701.10.7.211105 والإصدارات الأقدم

QIPC-B8701.11.3.220209 والإصدارات الأحدث

QIPC-B6302.2.10.211105 والإصدارات الأقدم

QIPC-B6302.5.6.220304 والإصدارات الأحدث

QIPC-B6301.9.11.211105 والإصدارات الأقدم

QIPC-B6301.11.3.220209 والإصدارات الأحدث

QIPC-B2202.3.75.211207 والإصدارات الأقدم

QIPC-B2202.5.8.220304 والإصدارات الأحدث

QIPC-B2201.10.7.211105 والإصدارات الأقدم

QIPC-B2201.11.6.220304 والإصدارات الأحدث

QIPC-B1208.7.7.210705 والإصدارات الأقدم

QIPC-B1208.7.9.220415 والإصدارات الأحدث

QIPC-R1207.8.37.211122 والإصدارات الأقدم

QIPC-R1207.8.39.220415 والإصدارات الأحدث

QIPC-R1206.9.36.211122 والإصدارات الأقدم

QIPC-R1206.9.38.220415 والإصدارات الأحدث

QIPC-B1203.16.8.211105 والإصدارات الأقدم

QIPC-B1203.16.10.220415 والإصدارات الأحدث

QIPC-R1201.30.38.211122 والإصدارات الأقدم

QIPC-R1201.30.41.220415 والإصدارات الأحدث

HCMN-B2201.6.7.210705 والإصدارات الأقدم

HCMN-B2201.6.9.220415 والإصدارات الأحدث

HCMN-R2108.13.37.211122 والإصدارات الأقدم

HCMN-R2108.13.39.220415 والإصدارات الأحدث

HCMN-R2103.28.38.211122 والإصدارات الأقدم

HCMN-R2103.28.41.220415 والإصدارات الأحدث

GIPC-B6106.8.42.211122 والإصدارات الأقدم

GIPC-B6106.8.47.220427 والإصدارات الأحدث

GIPC-B6103.16.37.211122 والإصدارات الأقدم

GIPC-B6103.16.39.220416 والإصدارات الأحدث

GIPC-B6102.26.41.211122 والإصدارات الأقدم

GIPC-B6102.26.43.220415 والإصدارات الأحدث

CIPC-B2302.3.65.211102 والإصدارات الأقدم

CIPC-B2302.5.8.220304 والإصدارات الأحدث

CIPC-B2301.5.37.211122 والإصدارات الأقدم

CIPC-B2301.5.39.220415 والإصدارات الأحدث

GIPC-B6206.1.69.211220 والإصدارات الأقدم

GIPC-B6206.1.70.220309 والإصدارات الأحدث

IPC_G6107-B0001P99D1806 والإصدارات الأقدم

IPC_G6107-B0002P61D1806 والإصدارات الأحدث

GIPC-B6202.5.79.211217 والإصدارات الأقدم

GIPC-B6202.5.82.220121 والإصدارات الأحدث

GIPC-B6203.3.79.211217 والإصدارات الأقدم

GIPC-B6203.3.82.220121 والإصدارات الأحدث

DIPC-B1213.2.67.211221 والإصدارات الأقدم

DIPC-B1213.2.70.220329 والإصدارات الأحدث

DIPC-B1216.2.65.211220 والإصدارات الأقدم

DIPC-B1216.2.71.220324 والإصدارات الأحدث

DIPC-B1221.1.77.220218 والإصدارات الأقدم

DIPC-B1221.1.80.220329 والإصدارات الأحدث

DIPC-B1222.1.67.211222 والإصدارات الأقدم

DIPC-B1222.1.70.220317 والإصدارات الأحدث

DIPC-B1223.1.78.211209 والإصدارات الأقدم

DIPC-B1223.1.81.220402 والإصدارات الأحدث

DIPC-B1225.1.67.211210 والإصدارات الأقدم

DIPC-B1225.1.69.220329 والإصدارات الأحدث

DIPC-B1226.1.61.220121 والإصدارات الأقدم

DIPC-B1226.1.66.220317 والإصدارات الأحدث

DIPC-B1219.1.87.211213 والإصدارات الأقدم

DIPC-B1219.1.92.220228 والإصدارات الأحدث

الثغرة الثانية:

الإصدار المتأثر

الإصدار المُصحح

QIPC-R1207.8.37.211122 والإصدارات الأقدم

QIPC-R1207.8.39.220415 والإصدارات الأحدث

QIPC-R1206.9.36.211122 والإصدارات الأقدم

QIPC-R1206.9.38.220415 والإصدارات الأحدث

QIPC-R1201.30.38.211122 والإصدارات الأقدم

QIPC-R1201.30.41.220415 والإصدارات الأحدث

HCMN-R2108.13.37.211122 والإصدارات الأقدم

HCMN-R2108.13.39.220415 والإصدارات الأحدث

HCMN-R2103.28.38.211122 والإصدارات الأقدم

HCMN-R2103.28.41.220415 والإصدارات الأحدث

GIPC-B6106.8.42.211122 والإصدارات الأقدم

GIPC-B6106.8.47.220427 والإصدارات الأحدث

GIPC-B6103.16.37.211122 والإصدارات الأقدم

GIPC-B6103.16.39.220416 والإصدارات الأحدث

GIPC-B6102.26.41.211122 والإصدارات الأقدم

GIPC-B6102.26.43.220415 والإصدارات الأحدث

CIPC-B2301.5.37.211122 والإصدارات الأقدم

CIPC-B2301.5.39.220415 والإصدارات الأحدث

DIPC-B1213.2.67.211221 والإصدارات الأقدم

DIPC-B1213.2.70.220329 والإصدارات الأحدث

DIPC-B1216.2.65.211220 والإصدارات الأقدم

DIPC-B1216.2.71.220324 والإصدارات الأحدث

DIPC-B1221.1.77.220218 والإصدارات الأقدم

DIPC-B1221.1.80.220329 والإصدارات الأحدث

DIPC-B1222.1.67.211222 والإصدارات الأقدم

DIPC-B1222.1.70.220317 والإصدارات الأحدث

DIPC-B1223.1.78.211209 والإصدارات الأقدم

DIPC-B1223.1.81.220402 والإصدارات الأحدث

DIPC-B1225.1.67.211210 والإصدارات الأقدم

DIPC-B1225.1.69.220329 والإصدارات الأحدث

DIPC-B1226.1.61.220121 والإصدارات الأقدم

DIPC-B1226.1.66.220317 والإصدارات الأحدث

IPC_D1202-B0007P77D1904 والإصدارات الأقدم

IPC_D1202-B0007P79D1904 والإصدارات الأحدث

IPC_G6107-B0001P99D1806 والإصدارات الأقدم

IPC_G6107-B0002P61D1806 والإصدارات الأحدث

الثغرة الثالثة:

الإصدار المتأثر

الإصدار المُصحح

QIPC-B9101.7.8.211207 والإصدارات الأقدم

QIPC-B9101.8.3.220209 والإصدارات الأحدث

QIPC-B8701.10.7.211105 والإصدارات الأقدم

QIPC-B8701.11.3.220209 والإصدارات الأحدث

QIPC-B6302.2.10.211105 والإصدارات الأقدم

QIPC-B6302.5.6.220304 والإصدارات الأحدث

QIPC-B6301.9.11.211105 والإصدارات الأقدم

QIPC-B6301.11.3.220209 والإصدارات الأحدث

QIPC-B2202.3.75.211207 والإصدارات الأقدم

QIPC-B2202.5.8.220304 والإصدارات الأحدث

QIPC-B2201.10.7.211105 والإصدارات الأقدم

QIPC-B2201.11.6.220304 والإصدارات الأحدث

QIPC-B1208.7.7.210705 والإصدارات الأقدم

QIPC-B1208.7.9.220415 والإصدارات الأحدث

QIPC-R1207.8.37.211122 والإصدارات الأقدم

QIPC-R1207.8.39.220415 والإصدارات الأحدث

QIPC-R1206.9.36.211122 والإصدارات الأقدم

QIPC-R1206.9.38.220415 والإصدارات الأحدث

QIPC-B1203.16.8.211105 والإصدارات الأقدم

QIPC-B1203.16.10.220415 والإصدارات الأحدث

QIPC-R1201.30.38.211122 والإصدارات الأقدم

QIPC-R1201.30.41.220415 والإصدارات الأحدث

HCMN-B2201.6.7.210705 والإصدارات الأقدم

HCMN-B2201.6.9.220415 والإصدارات الأحدث

HCMN-R2108.13.37.211122 والإصدارات الأقدم

HCMN-R2108.13.39.220415 والإصدارات الأحدث

HCMN-R2103.28.38.211122 والإصدارات الأقدم

HCMN-R2103.28.41.220415 والإصدارات الأحدث

GIPC-B6106.8.42.211122 والإصدارات الأقدم

GIPC-B6106.8.47.220427 والإصدارات الأحدث

GIPC-B6103.16.37.211122 والإصدارات الأقدم

GIPC-B6103.16.39.220416 والإصدارات الأحدث

GIPC-B6102.26.41.211122 والإصدارات الأقدم

GIPC-B6102.26.43.220415 والإصدارات الأحدث

CIPC-B2302.3.65.211102 والإصدارات الأقدم

CIPC-B2302.5.8.220304 والإصدارات الأحدث

CIPC-B2301.5.37.211122 والإصدارات الأقدم

CIPC-B2301.5.39.220415 والإصدارات الأحدث

GIPC-B6202.5.82.220121 والإصدارات الأقدم

GIPC-B6202.5.88.220329 والإصدارات الأحدث

GIPC-B6203.3.82.220121 والإصدارات الأقدم

GIPC-B6203.3.88.220329 والإصدارات الأحدث

DIPC-B1213.2.67.211221 والإصدارات الأقدم

DIPC-B1213.2.70.220329 والإصدارات الأحدث

DIPC-B1216.2.65.211220 والإصدارات الأقدم

DIPC-B1216.2.71.220324 والإصدارات الأحدث

DIPC-B1221.1.77.220218 والإصدارات الأقدم

DIPC-B1221.1.80.220329 والإصدارات الأحدث

DIPC-B1222.1.67.211222 والإصدارات الأقدم

DIPC-B1222.1.70.220317 والإصدارات الأحدث

DIPC-B1223.1.78.211209 والإصدارات الأقدم

DIPC-B1223.1.81.220402 والإصدارات الأحدث

DIPC-B1225.1.67.211210 والإصدارات الأقدم

DIPC-B1225.1.69.220329 والإصدارات الأحدث

DIPC-B1226.1.61.220121 والإصدارات الأقدم

DIPC-B1226.1.66.220317 والإصدارات الأحدث

GIPC-B6206.1.69.211220 والإصدارات الأقدم

GIPC-B6206.1.70.220309 والإصدارات الأحدث

IPC_D1202-B0007P77D1904 والإصدارات الأقدم

IPC_D1202-B0007P79D1904 والإصدارات الأحدث

IPC_D1203-B0003P73D1812 والإصدارات الأقدم

IPC_D1203-B0003P75D1812 والإصدارات الأحدث

IPC_G6107-B0001P99D1806 والإصدارات الأقدم

IPC_G6107-B0002P61D1806 والإصدارات الأحدث

IPC_G6108-B0001P83D1809 والإصدارات الأقدم

IPC_G6108-B0001P86D1809 والإصدارات الأحدث

 

الحصول على الإصدار المُصحح:

يرجى الحصول على الإصدار المُصحح وإجراء التحديث، ويمكنك التواصل مع قنوات التوزيع أو خط الخدمة الساخن أو الدعم الفني الإقليمي للحصول على المساعدة.

- خط الخدمة الساخن / الدعم الفني الإقليمي: https://global.uniview.com/About_Us/Contact_Us/

- إذا كان الجهاز يدعم التحديث السحابي، يمكنك أيضًا التحديث عبر السحاب.

شكر وتقدير

نشكر الباحث الأمني المستقل كنود هويغارد على اكتشاف هذه الثغرات والإبلاغ عنها لـ Uniview.

تواصل معنا:

إذا كان لديك أي مشاكل أو شواغل تتعلق بالأمان في منتجاتنا أو حلولنا، يرجى مراسلتنا عبر البريد الإلكتروني: security@uniview.com

Back