Home Avis officiel
Avis de sécurité – Risques de sécurité sur certains produits Uniview
2022-08-02

Uniview place la cybersécurité au premier rang de ses priorités. Nous sommes convaincus que la transparence et la sensibilisation sont les clés d’une cybersécurité solide. Récemment, trois vulnérabilités de cybersécurité ont été signalées par le chercheur indépendant en sécurité Knud Højgaard. Les équipes de cybersécurité et de R&D d’Uniview ont immédiatement enquêté sur le problème et développé une mise à jour corrective pour corriger ces vulnérabilités.

Uniview reconnaît l’importance cruciale des données et de la cybersécurité, et met tout en œuvre pour garantir leur protection à nos clients. Une équipe d’experts et de professionnels au sein d’Uniview assure une surveillance régulière de toute vulnérabilité potentielle. Des procédures et réglementations strictes sont appliquées pour garantir une notification rapide et une réponse rapide en cas de détection de vulnérabilité.

Par ailleurs, veuillez procéder à la mise à jour vers la version corrigée. Si vous avez besoin d’assistance, n’hésitez pas à contacter votre point de vente, la hotline 400 d’Uniview ou le personnel du service après-vente régional.

Les appareils compatibles avec la mise à jour cloud peuvent récupérer les versions de réparation correspondantes via cette fonctionnalité.

ID de sécurité : USRC-202208-01

Sommaire

Certains produits présentent les vulnérabilités de sécurité suivantes.

Vulnérabilité 1 : Les identifiants de l’appareil peuvent être modifiés via le port SNMP (port UDP 161).

Évaluation des risques : Ce port n’est pas automatiquement redirigé vers Internet. À moins que l’utilisateur ne configure manuellement cette redirection sur son routeur ou autre équipement réseau, il est impossible d’exploiter cette vulnérabilité pour attaquer des appareils du réseau local (LAN) ou réseau privé depuis Internet.

Vulnérabilité 2 : La fonction de récupération de mot de passe présente une faille sur certaines anciennes versions, exploitable par des pirates pour prendre le contrôle des appareils vulnérables.

Évaluation des risques : Il est impossible de lancer une attaque directe depuis Internet sur des appareils du réseau local (LAN) ou réseau privé via cette faille.

Vulnérabilité 3 : Une vulnérabilité d’exécution de commandes existe dans la fonction de test NAS après connexion à l’interface web de l’appareil.

Évaluation des risques : L’exploitation de cette vulnérabilité nécessite une authentification préalable de l’attaquant. Elle ne permet pas d’attaquer directement des appareils sur Internet, le réseau local (LAN) ou le réseau privé.

Note de gravité des vulnérabilités :

La notation de ces vulnérabilités suit le standard CVSS v3 (http://www.first.org/cvss/specification-document)

Vulnérabilité 1 :

Score de base : 8,6 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)

Score temporel : 7,7 (E:P/RL:O/RC:R)

Vulnérabilité 2 :

Score de base : 8,1 (AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)

Score temporel : 7,3 (E:P/RL:O/RC:R)

Vulnérabilité 3 :

Score de base : 8,0 (AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)

Score temporel : 7,2 (E:P/RL:O/RC:R)

Versions concernées et versions corrigées

Vulnérabilité 1 :

Version vulnérable

Version corrigée

QIPC-B9101.7.8.211207 et versions antérieures

QIPC-B9101.8.3.220209 et versions ultérieures

QIPC-B8701.10.7.211105 et versions antérieures

QIPC-B8701.11.3.220209 et versions ultérieures

QIPC-B6302.2.10.211105 et versions antérieures

QIPC-B6302.5.6.220304 et versions ultérieures

QIPC-B6301.9.11.211105 et versions antérieures

QIPC-B6301.11.3.220209 et versions ultérieures

QIPC-B2202.3.75.211207 et versions antérieures

QIPC-B2202.5.8.220304 et versions ultérieures

QIPC-B2201.10.7.211105 et versions antérieures

QIPC-B2201.11.6.220304 et versions ultérieures

QIPC-B1208.7.7.210705 et versions antérieures

QIPC-B1208.7.9.220415 et versions ultérieures

QIPC-R1207.8.37.211122 et versions antérieures

QIPC-R1207.8.39.220415 et versions ultérieures

QIPC-R1206.9.36.211122 et versions antérieures

QIPC-R1206.9.38.220415 et versions ultérieures

QIPC-B1203.16.8.211105 et versions antérieures

QIPC-B1203.16.10.220415 et versions ultérieures

QIPC-R1201.30.38.211122 et versions antérieures

QIPC-R1201.30.41.220415 et versions ultérieures

HCMN-B2201.6.7.210705 et versions antérieures

HCMN-B2201.6.9.220415 et versions ultérieures

HCMN-R2108.13.37.211122 et versions antérieures

HCMN-R2108.13.39.220415 et versions ultérieures

HCMN-R2103.28.38.211122 et versions antérieures

HCMN-R2103.28.41.220415 et versions ultérieures

GIPC-B6106.8.42.211122 et versions antérieures

GIPC-B6106.8.47.220427 et versions ultérieures

GIPC-B6103.16.37.211122 et versions antérieures

GIPC-B6103.16.39.220416 et versions ultérieures

GIPC-B6102.26.41.211122 et versions antérieures

GIPC-B6102.26.43.220415 et versions ultérieures

CIPC-B2302.3.65.211102 et versions antérieures

CIPC-B2302.5.8.220304 et versions ultérieures

CIPC-B2301.5.37.211122 et versions antérieures

CIPC-B2301.5.39.220415 et versions ultérieures

GIPC-B6206.1.69.211220 et versions antérieures

GIPC-B6206.1.70.220309 et versions ultérieures

IPC_G6107-B0001P99D1806 et versions antérieures

IPC_G6107-B0002P61D1806 et versions ultérieures

GIPC-B6202.5.79.211217 et versions antérieures

GIPC-B6202.5.82.220121 et versions ultérieures

GIPC-B6203.3.79.211217 et versions antérieures

GIPC-B6203.3.82.220121 et versions ultérieures

DIPC-B1213.2.67.211221 et versions antérieures

DIPC-B1213.2.70.220329 et versions ultérieures

DIPC-B1216.2.65.211220 et versions antérieures

DIPC-B1216.2.71.220324 et versions ultérieures

DIPC-B1221.1.77.220218 et versions antérieures

DIPC-B1221.1.80.220329 et versions ultérieures

DIPC-B1222.1.67.211222 et versions antérieures

DIPC-B1222.1.70.220317 et versions ultérieures

DIPC-B1223.1.78.211209 et versions antérieures

DIPC-B1223.1.81.220402 et versions ultérieures

DIPC-B1225.1.67.211210 et versions antérieures

DIPC-B1225.1.69.220329 et versions ultérieures

DIPC-B1226.1.61.220121 et versions antérieures

DIPC-B1226.1.66.220317 et versions ultérieures

DIPC-B1219.1.87.211213 et versions antérieures

DIPC-B1219.1.92.220228 et versions ultérieures

Vulnérabilité 2 :

Version vulnérable

Version corrigée

QIPC-R1207.8.37.211122 et versions antérieures

QIPC-R1207.8.39.220415 et versions ultérieures

QIPC-R1206.9.36.211122 et versions antérieures

QIPC-R1206.9.38.220415 et versions ultérieures

QIPC-R1201.30.38.211122 et versions antérieures

QIPC-R1201.30.41.220415 et versions ultérieures

HCMN-R2108.13.37.211122 et versions antérieures

HCMN-R2108.13.39.220415 et versions ultérieures

HCMN-R2103.28.38.211122 et versions antérieures

HCMN-R2103.28.41.220415 et versions ultérieures

GIPC-B6106.8.42.211122 et versions antérieures

GIPC-B6106.8.47.220427 et versions ultérieures

GIPC-B6103.16.37.211122 et versions antérieures

GIPC-B6103.16.39.220416 et versions ultérieures

GIPC-B6102.26.41.211122 et versions antérieures

GIPC-B6102.26.43.220415 et versions ultérieures

CIPC-B2301.5.37.211122 et versions antérieures

CIPC-B2301.5.39.220415 et versions ultérieures

DIPC-B1213.2.67.211221 et versions antérieures

DIPC-B1213.2.70.220329 et versions ultérieures

DIPC-B1216.2.65.211220 et versions antérieures

DIPC-B1216.2.71.220324 et versions ultérieures

DIPC-B1221.1.77.220218 et versions antérieures

DIPC-B1221.1.80.220329 et versions ultérieures

DIPC-B1222.1.67.211222 et versions antérieures

DIPC-B1222.1.70.220317 et versions ultérieures

DIPC-B1223.1.78.211209 et versions antérieures

DIPC-B1223.1.81.220402 et versions ultérieures

DIPC-B1225.1.67.211210 et versions antérieures

DIPC-B1225.1.69.220329 et versions ultérieures

DIPC-B1226.1.61.220121 et versions antérieures

DIPC-B1226.1.66.220317 et versions ultérieures

IPC_D1202-B0007P77D1904 et versions antérieures

IPC_D1202-B0007P79D1904 et versions ultérieures

IPC_G6107-B0001P99D1806 et versions antérieures

IPC_G6107-B0002P61D1806 et versions ultérieures

Vulnérabilité 3 :

Version vulnérable

Version corrigée

QIPC-B9101.7.8.211207 et versions antérieures

QIPC-B9101.8.3.220209 et versions ultérieures

QIPC-B8701.10.7.211105 et versions antérieures

QIPC-B8701.11.3.220209 et versions ultérieures

QIPC-B6302.2.10.211105 et versions antérieures

QIPC-B6302.5.6.220304 et versions ultérieures

QIPC-B6301.9.11.211105 et versions antérieures

QIPC-B6301.11.3.220209 et versions ultérieures

QIPC-B2202.3.75.211207 et versions antérieures

QIPC-B2202.5.8.220304 et versions ultérieures

QIPC-B2201.10.7.211105 et versions antérieures

QIPC-B2201.11.6.220304 et versions ultérieures

QIPC-B1208.7.7.210705 et versions antérieures

QIPC-B1208.7.9.220415 et versions ultérieures

QIPC-R1207.8.37.211122 et versions antérieures

QIPC-R1207.8.39.220415 et versions ultérieures

QIPC-R1206.9.36.211122 et versions antérieures

QIPC-R1206.9.38.220415 et versions ultérieures

QIPC-B1203.16.8.211105 et versions antérieures

QIPC-B1203.16.10.220415 et versions ultérieures

QIPC-R1201.30.38.211122 et versions antérieures

QIPC-R1201.30.41.220415 et versions ultérieures

HCMN-B2201.6.7.210705 et versions antérieures

HCMN-B2201.6.9.220415 et versions ultérieures

HCMN-R2108.13.37.211122 et versions antérieures

HCMN-R2108.13.39.220415 et versions ultérieures

HCMN-R2103.28.38.211122 et versions antérieures

HCMN-R2103.28.41.220415 et versions ultérieures

GIPC-B6106.8.42.211122 et versions antérieures

GIPC-B6106.8.47.220427 et versions ultérieures

GIPC-B6103.16.37.211122 et versions antérieures

GIPC-B6103.16.39.220416 et versions ultérieures

GIPC-B6102.26.41.211122 et versions antérieures

GIPC-B6102.26.43.220415 et versions ultérieures

CIPC-B2302.3.65.211102 et versions antérieures

CIPC-B2302.5.8.220304 et versions ultérieures

CIPC-B2301.5.37.211122 et versions antérieures

CIPC-B2301.5.39.220415 et versions ultérieures

GIPC-B6202.5.82.220121 et versions antérieures

GIPC-B6202.5.88.220329 et versions ultérieures

GIPC-B6203.3.82.220121 et versions antérieures

GIPC-B6203.3.88.220329 et versions ultérieures

DIPC-B1213.2.67.211221 et versions antérieures

DIPC-B1213.2.70.220329 et versions ultérieures

DIPC-B1216.2.65.211220 et versions antérieures

DIPC-B1216.2.71.220324 et versions ultérieures

DIPC-B1221.1.77.220218 et versions antérieures

DIPC-B1221.1.80.220329 et versions ultérieures

DIPC-B1222.1.67.211222 et versions antérieures

DIPC-B1222.1.70.220317 et versions ultérieures

DIPC-B1223.1.78.211209 et versions antérieures

DIPC-B1223.1.81.220402 et versions ultérieures

DIPC-B1225.1.67.211210 et versions antérieures

DIPC-B1225.1.69.220329 et versions ultérieures

DIPC-B1226.1.61.220121 et versions antérieures

DIPC-B1226.1.66.220317 et versions ultérieures

GIPC-B6206.1.69.211220 et versions antérieures

GIPC-B6206.1.70.220309 et versions ultérieures

IPC_D1202-B0007P77D1904 et versions antérieures

IPC_D1202-B0007P79D1904 et versions ultérieures

IPC_D1203-B0003P73D1812 et versions antérieures

IPC_D1203-B0003P75D1812 et versions ultérieures

IPC_G6107-B0001P99D1806 et versions antérieures

IPC_G6107-B0002P61D1806 et versions ultérieures

IPC_G6108-B0001P83D1809 et versions antérieures

IPC_G6108-B0001P86D1809 et versions ultérieures

 

Obtention de la version corrigée :

Veuillez récupérer la version corrigée et procéder à la mise à jour. Pour toute assistance, contactez votre distributeur, la hotline service ou le support technique régional.

- Hotline service / support technique régional : https://global.uniview.com/About_Us/Contact_Us/

- Si l’appareil prend en charge la mise à jour cloud, vous pouvez également réaliser la mise à jour par ce biais.

Remerciements

Nous remercions le chercheur indépendant en sécurité Knud Højgaard pour avoir découvert ces vulnérabilités et nous les avoir signalées.

Nous contacter :

Si vous détectez tout problème ou doute de sécurité concernant nos produits, veuillez nous écrire à l’adresse security@uniview.com

Back