مرحبًا، خصوصيتك مهمة لنا. تستخدم مواقع يونيفو ملفات تعريف الارتباط لتخزين البيانات على جهازك وتقديم موقع آمن وفعال بالكامل. باستمرارك في استخدام مواقعنا، فأنت توافق على تخزين ملفات تعريف الارتباط على جهازك، كما هو موضح في سياسة ملفات تعريف الارتباط و سياسة الخصوصية.
تضع Uniview الأمن السيبراني في صدارة أولوياتها. نحن نؤمن بأن الشفافية والتوعية هما مفتاح بناء أمن سيبراني قوي. مؤخرًا، قام الباحث الأمني المستقل كنود هويغارد بالإبلاغ عن ثلاث ثغرات أمنية. قام فريقا الأمن السيبراني والبحث والتطوير في Uniview فورًا بالتحقيق في الوضع، وتطوير تحديث تصليحي لإصلاح هذه الثغرات.
تدرك Uniview أهمية أمن البيانات والأمن السيبراني وتقدرها، وستبذل قصارى جهدها لحمايتها لعملائنا. يقوم فريق من الخبراء والمتخصصين في Uniview بمراقبة أي ثغرات محتملة بشكل منتظم. تم تطبيق إجراءات ولوائح صارمة لضمان الإخطار الفوري والاستجابة السريعة عند اكتشاف أي ثغرة.
في نفس الوقت، يرجى التحديث إلى الإصدار المُصحح، ولا تتردد في التواصل مع قناة شراء المعدات أو خط الخدمة الساخن لـ Uniview أو موظفي الخدمة ما بعد البيع الإقليميين إذا كنت بحاجة إلى مساعدة.
بالنسبة للمنتجات التي تدعم التحديث السحابي، يمكن الحصول على الإصدارات المُصححة ذات الصلة عبر التحديث السحابي.
معرف الأمن: USRC-202208-01
الملخص
تم اكتشاف الثغرات الأمنية التالية في بعض المنتجات.
الثغرة الأولى: يمكن تعديل بيانات اعتماد الجهاز عبر منفذ SNMP (منفذ UDP 161).
تقييم المخاطر: لن يتم تعيين هذا المنفذ تلقائيًا للإنترنت. ما لم يقم المستخدم بتهيئة موجه الإنترنت أو أجهزة الشبكات الأخرى لتوجيه هذا المنفذ للإنترنت يدويًا، فلا يمكن استغلال هذه الثغرة لمهاجمة الأجهزة الموجودة في الشبكة المحلية أو الشبكات الخاصة من الإنترنت.
الثغرة الثانية: توجد عيب في وظيفة استعادة كلمة المرور في بعض الإصدارات القديمة، يمكن للقراصنة استغلاله للسيطرة على الأجهزة المتأثرة.
تقييم الثغرة: لا يمكن الهجوم المباشر من الإنترنت على الأجهزة الموجودة في الشبكة المحلية أو الشبكات الخاصة عبر استغلال هذا العيب.
الثغرة الثالثة: توجد ثغرة تنفيذ أوامر في وظيفة اختبار NAS بعد تسجيل الدخول إلى واجهة الويب الخاصة بالجهاز.
تقييم الثغرة: لا يمكن استغلال هذه الثغرة إلا بعد اجتياز المهاجم عملية المصادقة، ولا يمكن استخدامها مباشرة لمهاجمة الأجهزة على الإنترنت أو الشبكات المحلية أو الشبكات الخاصة.
تقييم الثغرة:
يتم استخدام نظام التقييم CVSS v3 لهذه الثغرات (http://www.first.org/cvss/specification-document)
الثغرة الأولى:
الدرجة الأساسية: 8.6 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
الدرجة الزمنية: 7.7 (E:P/RL:O/RC:R)
الثغرة الثانية:
الدرجة الأساسية: 8.1 (AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
الدرجة الزمنية: 7.3 (E:P/RL:O/RC:R)
الثغرة الثالثة:
الدرجة الأساسية: 8.0 (AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)
الدرجة الزمنية: 7.2 (E:P/RL:O/RC:R)
الإصدارات المتأثرة والإصدارات المُصححة
الثغرة الأولى:
الإصدار المتأثر | الإصدار المُصحح |
|---|---|
QIPC-B9101.7.8.211207 والإصدارات الأقدم | QIPC-B9101.8.3.220209 والإصدارات الأحدث |
QIPC-B8701.10.7.211105 والإصدارات الأقدم | QIPC-B8701.11.3.220209 والإصدارات الأحدث |
QIPC-B6302.2.10.211105 والإصدارات الأقدم | QIPC-B6302.5.6.220304 والإصدارات الأحدث |
QIPC-B6301.9.11.211105 والإصدارات الأقدم | QIPC-B6301.11.3.220209 والإصدارات الأحدث |
QIPC-B2202.3.75.211207 والإصدارات الأقدم | QIPC-B2202.5.8.220304 والإصدارات الأحدث |
QIPC-B2201.10.7.211105 والإصدارات الأقدم | QIPC-B2201.11.6.220304 والإصدارات الأحدث |
QIPC-B1208.7.7.210705 والإصدارات الأقدم | QIPC-B1208.7.9.220415 والإصدارات الأحدث |
QIPC-R1207.8.37.211122 والإصدارات الأقدم | QIPC-R1207.8.39.220415 والإصدارات الأحدث |
QIPC-R1206.9.36.211122 والإصدارات الأقدم | QIPC-R1206.9.38.220415 والإصدارات الأحدث |
QIPC-B1203.16.8.211105 والإصدارات الأقدم | QIPC-B1203.16.10.220415 والإصدارات الأحدث |
QIPC-R1201.30.38.211122 والإصدارات الأقدم | QIPC-R1201.30.41.220415 والإصدارات الأحدث |
HCMN-B2201.6.7.210705 والإصدارات الأقدم | HCMN-B2201.6.9.220415 والإصدارات الأحدث |
HCMN-R2108.13.37.211122 والإصدارات الأقدم | HCMN-R2108.13.39.220415 والإصدارات الأحدث |
HCMN-R2103.28.38.211122 والإصدارات الأقدم | HCMN-R2103.28.41.220415 والإصدارات الأحدث |
GIPC-B6106.8.42.211122 والإصدارات الأقدم | GIPC-B6106.8.47.220427 والإصدارات الأحدث |
GIPC-B6103.16.37.211122 والإصدارات الأقدم | GIPC-B6103.16.39.220416 والإصدارات الأحدث |
GIPC-B6102.26.41.211122 والإصدارات الأقدم | GIPC-B6102.26.43.220415 والإصدارات الأحدث |
CIPC-B2302.3.65.211102 والإصدارات الأقدم | CIPC-B2302.5.8.220304 والإصدارات الأحدث |
CIPC-B2301.5.37.211122 والإصدارات الأقدم | CIPC-B2301.5.39.220415 والإصدارات الأحدث |
GIPC-B6206.1.69.211220 والإصدارات الأقدم | GIPC-B6206.1.70.220309 والإصدارات الأحدث |
IPC_G6107-B0001P99D1806 والإصدارات الأقدم | IPC_G6107-B0002P61D1806 والإصدارات الأحدث |
GIPC-B6202.5.79.211217 والإصدارات الأقدم | GIPC-B6202.5.82.220121 والإصدارات الأحدث |
GIPC-B6203.3.79.211217 والإصدارات الأقدم | GIPC-B6203.3.82.220121 والإصدارات الأحدث |
DIPC-B1213.2.67.211221 والإصدارات الأقدم | DIPC-B1213.2.70.220329 والإصدارات الأحدث |
DIPC-B1216.2.65.211220 والإصدارات الأقدم | DIPC-B1216.2.71.220324 والإصدارات الأحدث |
DIPC-B1221.1.77.220218 والإصدارات الأقدم | DIPC-B1221.1.80.220329 والإصدارات الأحدث |
DIPC-B1222.1.67.211222 والإصدارات الأقدم | DIPC-B1222.1.70.220317 والإصدارات الأحدث |
DIPC-B1223.1.78.211209 والإصدارات الأقدم | DIPC-B1223.1.81.220402 والإصدارات الأحدث |
DIPC-B1225.1.67.211210 والإصدارات الأقدم | DIPC-B1225.1.69.220329 والإصدارات الأحدث |
DIPC-B1226.1.61.220121 والإصدارات الأقدم | DIPC-B1226.1.66.220317 والإصدارات الأحدث |
DIPC-B1219.1.87.211213 والإصدارات الأقدم | DIPC-B1219.1.92.220228 والإصدارات الأحدث |
الثغرة الثانية:
الإصدار المتأثر | الإصدار المُصحح |
|---|---|
QIPC-R1207.8.37.211122 والإصدارات الأقدم | QIPC-R1207.8.39.220415 والإصدارات الأحدث |
QIPC-R1206.9.36.211122 والإصدارات الأقدم | QIPC-R1206.9.38.220415 والإصدارات الأحدث |
QIPC-R1201.30.38.211122 والإصدارات الأقدم | QIPC-R1201.30.41.220415 والإصدارات الأحدث |
HCMN-R2108.13.37.211122 والإصدارات الأقدم | HCMN-R2108.13.39.220415 والإصدارات الأحدث |
HCMN-R2103.28.38.211122 والإصدارات الأقدم | HCMN-R2103.28.41.220415 والإصدارات الأحدث |
GIPC-B6106.8.42.211122 والإصدارات الأقدم | GIPC-B6106.8.47.220427 والإصدارات الأحدث |
GIPC-B6103.16.37.211122 والإصدارات الأقدم | GIPC-B6103.16.39.220416 والإصدارات الأحدث |
GIPC-B6102.26.41.211122 والإصدارات الأقدم | GIPC-B6102.26.43.220415 والإصدارات الأحدث |
CIPC-B2301.5.37.211122 والإصدارات الأقدم | CIPC-B2301.5.39.220415 والإصدارات الأحدث |
DIPC-B1213.2.67.211221 والإصدارات الأقدم | DIPC-B1213.2.70.220329 والإصدارات الأحدث |
DIPC-B1216.2.65.211220 والإصدارات الأقدم | DIPC-B1216.2.71.220324 والإصدارات الأحدث |
DIPC-B1221.1.77.220218 والإصدارات الأقدم | DIPC-B1221.1.80.220329 والإصدارات الأحدث |
DIPC-B1222.1.67.211222 والإصدارات الأقدم | DIPC-B1222.1.70.220317 والإصدارات الأحدث |
DIPC-B1223.1.78.211209 والإصدارات الأقدم | DIPC-B1223.1.81.220402 والإصدارات الأحدث |
DIPC-B1225.1.67.211210 والإصدارات الأقدم | DIPC-B1225.1.69.220329 والإصدارات الأحدث |
DIPC-B1226.1.61.220121 والإصدارات الأقدم | DIPC-B1226.1.66.220317 والإصدارات الأحدث |
IPC_D1202-B0007P77D1904 والإصدارات الأقدم | IPC_D1202-B0007P79D1904 والإصدارات الأحدث |
IPC_G6107-B0001P99D1806 والإصدارات الأقدم | IPC_G6107-B0002P61D1806 والإصدارات الأحدث |
الثغرة الثالثة:
الإصدار المتأثر | الإصدار المُصحح |
|---|---|
QIPC-B9101.7.8.211207 والإصدارات الأقدم | QIPC-B9101.8.3.220209 والإصدارات الأحدث |
QIPC-B8701.10.7.211105 والإصدارات الأقدم | QIPC-B8701.11.3.220209 والإصدارات الأحدث |
QIPC-B6302.2.10.211105 والإصدارات الأقدم | QIPC-B6302.5.6.220304 والإصدارات الأحدث |
QIPC-B6301.9.11.211105 والإصدارات الأقدم | QIPC-B6301.11.3.220209 والإصدارات الأحدث |
QIPC-B2202.3.75.211207 والإصدارات الأقدم | QIPC-B2202.5.8.220304 والإصدارات الأحدث |
QIPC-B2201.10.7.211105 والإصدارات الأقدم | QIPC-B2201.11.6.220304 والإصدارات الأحدث |
QIPC-B1208.7.7.210705 والإصدارات الأقدم | QIPC-B1208.7.9.220415 والإصدارات الأحدث |
QIPC-R1207.8.37.211122 والإصدارات الأقدم | QIPC-R1207.8.39.220415 والإصدارات الأحدث |
QIPC-R1206.9.36.211122 والإصدارات الأقدم | QIPC-R1206.9.38.220415 والإصدارات الأحدث |
QIPC-B1203.16.8.211105 والإصدارات الأقدم | QIPC-B1203.16.10.220415 والإصدارات الأحدث |
QIPC-R1201.30.38.211122 والإصدارات الأقدم | QIPC-R1201.30.41.220415 والإصدارات الأحدث |
HCMN-B2201.6.7.210705 والإصدارات الأقدم | HCMN-B2201.6.9.220415 والإصدارات الأحدث |
HCMN-R2108.13.37.211122 والإصدارات الأقدم | HCMN-R2108.13.39.220415 والإصدارات الأحدث |
HCMN-R2103.28.38.211122 والإصدارات الأقدم | HCMN-R2103.28.41.220415 والإصدارات الأحدث |
GIPC-B6106.8.42.211122 والإصدارات الأقدم | GIPC-B6106.8.47.220427 والإصدارات الأحدث |
GIPC-B6103.16.37.211122 والإصدارات الأقدم | GIPC-B6103.16.39.220416 والإصدارات الأحدث |
GIPC-B6102.26.41.211122 والإصدارات الأقدم | GIPC-B6102.26.43.220415 والإصدارات الأحدث |
CIPC-B2302.3.65.211102 والإصدارات الأقدم | CIPC-B2302.5.8.220304 والإصدارات الأحدث |
CIPC-B2301.5.37.211122 والإصدارات الأقدم | CIPC-B2301.5.39.220415 والإصدارات الأحدث |
GIPC-B6202.5.82.220121 والإصدارات الأقدم | GIPC-B6202.5.88.220329 والإصدارات الأحدث |
GIPC-B6203.3.82.220121 والإصدارات الأقدم | GIPC-B6203.3.88.220329 والإصدارات الأحدث |
DIPC-B1213.2.67.211221 والإصدارات الأقدم | DIPC-B1213.2.70.220329 والإصدارات الأحدث |
DIPC-B1216.2.65.211220 والإصدارات الأقدم | DIPC-B1216.2.71.220324 والإصدارات الأحدث |
DIPC-B1221.1.77.220218 والإصدارات الأقدم | DIPC-B1221.1.80.220329 والإصدارات الأحدث |
DIPC-B1222.1.67.211222 والإصدارات الأقدم | DIPC-B1222.1.70.220317 والإصدارات الأحدث |
DIPC-B1223.1.78.211209 والإصدارات الأقدم | DIPC-B1223.1.81.220402 والإصدارات الأحدث |
DIPC-B1225.1.67.211210 والإصدارات الأقدم | DIPC-B1225.1.69.220329 والإصدارات الأحدث |
DIPC-B1226.1.61.220121 والإصدارات الأقدم | DIPC-B1226.1.66.220317 والإصدارات الأحدث |
GIPC-B6206.1.69.211220 والإصدارات الأقدم | GIPC-B6206.1.70.220309 والإصدارات الأحدث |
IPC_D1202-B0007P77D1904 والإصدارات الأقدم | IPC_D1202-B0007P79D1904 والإصدارات الأحدث |
IPC_D1203-B0003P73D1812 والإصدارات الأقدم | IPC_D1203-B0003P75D1812 والإصدارات الأحدث |
IPC_G6107-B0001P99D1806 والإصدارات الأقدم | IPC_G6107-B0002P61D1806 والإصدارات الأحدث |
IPC_G6108-B0001P83D1809 والإصدارات الأقدم | IPC_G6108-B0001P86D1809 والإصدارات الأحدث |
الحصول على الإصدار المُصحح:
يرجى الحصول على الإصدار المُصحح وإجراء التحديث، ويمكنك التواصل مع قنوات التوزيع أو خط الخدمة الساخن أو الدعم الفني الإقليمي للحصول على المساعدة.
- خط الخدمة الساخن / الدعم الفني الإقليمي: https://global.uniview.com/About_Us/Contact_Us/
- إذا كان الجهاز يدعم التحديث السحابي، يمكنك أيضًا التحديث عبر السحاب.
شكر وتقدير
نشكر الباحث الأمني المستقل كنود هويغارد على اكتشاف هذه الثغرات والإبلاغ عنها لـ Uniview.
تواصل معنا:
إذا كان لديك أي مشاكل أو شواغل تتعلق بالأمان في منتجاتنا أو حلولنا، يرجى مراسلتنا عبر البريد الإلكتروني: security@uniview.com