Bonjour, votre vie privée est importante pour nous. Les sites Web d’Uniview utilisent des cookies pour stocker des informations sur votre appareil et créer le site Web le plus sûr et le plus efficace. En continuant à utiliser nos sites Web, veuillez accepter que des cookies puissent être stockés sur votre appareil, comme indiqué dans notre Politique en matière de cookies et politique de confidentialité. .
Uniview place la cybersécurité au premier rang de ses priorités. Nous sommes convaincus que la transparence et la sensibilisation sont les clés d’une cybersécurité solide. Récemment, trois vulnérabilités de cybersécurité ont été signalées par le chercheur indépendant en sécurité Knud Højgaard. Les équipes de cybersécurité et de R&D d’Uniview ont immédiatement enquêté sur le problème et développé une mise à jour corrective pour corriger ces vulnérabilités.
Uniview reconnaît l’importance cruciale des données et de la cybersécurité, et met tout en œuvre pour garantir leur protection à nos clients. Une équipe d’experts et de professionnels au sein d’Uniview assure une surveillance régulière de toute vulnérabilité potentielle. Des procédures et réglementations strictes sont appliquées pour garantir une notification rapide et une réponse rapide en cas de détection de vulnérabilité.
Par ailleurs, veuillez procéder à la mise à jour vers la version corrigée. Si vous avez besoin d’assistance, n’hésitez pas à contacter votre point de vente, la hotline 400 d’Uniview ou le personnel du service après-vente régional.
Les appareils compatibles avec la mise à jour cloud peuvent récupérer les versions de réparation correspondantes via cette fonctionnalité.
ID de sécurité : USRC-202208-01
Sommaire
Certains produits présentent les vulnérabilités de sécurité suivantes.
Vulnérabilité 1 : Les identifiants de l’appareil peuvent être modifiés via le port SNMP (port UDP 161).
Évaluation des risques : Ce port n’est pas automatiquement redirigé vers Internet. À moins que l’utilisateur ne configure manuellement cette redirection sur son routeur ou autre équipement réseau, il est impossible d’exploiter cette vulnérabilité pour attaquer des appareils du réseau local (LAN) ou réseau privé depuis Internet.
Vulnérabilité 2 : La fonction de récupération de mot de passe présente une faille sur certaines anciennes versions, exploitable par des pirates pour prendre le contrôle des appareils vulnérables.
Évaluation des risques : Il est impossible de lancer une attaque directe depuis Internet sur des appareils du réseau local (LAN) ou réseau privé via cette faille.
Vulnérabilité 3 : Une vulnérabilité d’exécution de commandes existe dans la fonction de test NAS après connexion à l’interface web de l’appareil.
Évaluation des risques : L’exploitation de cette vulnérabilité nécessite une authentification préalable de l’attaquant. Elle ne permet pas d’attaquer directement des appareils sur Internet, le réseau local (LAN) ou le réseau privé.
Note de gravité des vulnérabilités :
La notation de ces vulnérabilités suit le standard CVSS v3 (http://www.first.org/cvss/specification-document)
Vulnérabilité 1 :
Score de base : 8,6 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
Score temporel : 7,7 (E:P/RL:O/RC:R)
Vulnérabilité 2 :
Score de base : 8,1 (AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
Score temporel : 7,3 (E:P/RL:O/RC:R)
Vulnérabilité 3 :
Score de base : 8,0 (AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)
Score temporel : 7,2 (E:P/RL:O/RC:R)
Versions concernées et versions corrigées
Vulnérabilité 1 :
Version vulnérable | Version corrigée |
|---|---|
QIPC-B9101.7.8.211207 et versions antérieures | QIPC-B9101.8.3.220209 et versions ultérieures |
QIPC-B8701.10.7.211105 et versions antérieures | QIPC-B8701.11.3.220209 et versions ultérieures |
QIPC-B6302.2.10.211105 et versions antérieures | QIPC-B6302.5.6.220304 et versions ultérieures |
QIPC-B6301.9.11.211105 et versions antérieures | QIPC-B6301.11.3.220209 et versions ultérieures |
QIPC-B2202.3.75.211207 et versions antérieures | QIPC-B2202.5.8.220304 et versions ultérieures |
QIPC-B2201.10.7.211105 et versions antérieures | QIPC-B2201.11.6.220304 et versions ultérieures |
QIPC-B1208.7.7.210705 et versions antérieures | QIPC-B1208.7.9.220415 et versions ultérieures |
QIPC-R1207.8.37.211122 et versions antérieures | QIPC-R1207.8.39.220415 et versions ultérieures |
QIPC-R1206.9.36.211122 et versions antérieures | QIPC-R1206.9.38.220415 et versions ultérieures |
QIPC-B1203.16.8.211105 et versions antérieures | QIPC-B1203.16.10.220415 et versions ultérieures |
QIPC-R1201.30.38.211122 et versions antérieures | QIPC-R1201.30.41.220415 et versions ultérieures |
HCMN-B2201.6.7.210705 et versions antérieures | HCMN-B2201.6.9.220415 et versions ultérieures |
HCMN-R2108.13.37.211122 et versions antérieures | HCMN-R2108.13.39.220415 et versions ultérieures |
HCMN-R2103.28.38.211122 et versions antérieures | HCMN-R2103.28.41.220415 et versions ultérieures |
GIPC-B6106.8.42.211122 et versions antérieures | GIPC-B6106.8.47.220427 et versions ultérieures |
GIPC-B6103.16.37.211122 et versions antérieures | GIPC-B6103.16.39.220416 et versions ultérieures |
GIPC-B6102.26.41.211122 et versions antérieures | GIPC-B6102.26.43.220415 et versions ultérieures |
CIPC-B2302.3.65.211102 et versions antérieures | CIPC-B2302.5.8.220304 et versions ultérieures |
CIPC-B2301.5.37.211122 et versions antérieures | CIPC-B2301.5.39.220415 et versions ultérieures |
GIPC-B6206.1.69.211220 et versions antérieures | GIPC-B6206.1.70.220309 et versions ultérieures |
IPC_G6107-B0001P99D1806 et versions antérieures | IPC_G6107-B0002P61D1806 et versions ultérieures |
GIPC-B6202.5.79.211217 et versions antérieures | GIPC-B6202.5.82.220121 et versions ultérieures |
GIPC-B6203.3.79.211217 et versions antérieures | GIPC-B6203.3.82.220121 et versions ultérieures |
DIPC-B1213.2.67.211221 et versions antérieures | DIPC-B1213.2.70.220329 et versions ultérieures |
DIPC-B1216.2.65.211220 et versions antérieures | DIPC-B1216.2.71.220324 et versions ultérieures |
DIPC-B1221.1.77.220218 et versions antérieures | DIPC-B1221.1.80.220329 et versions ultérieures |
DIPC-B1222.1.67.211222 et versions antérieures | DIPC-B1222.1.70.220317 et versions ultérieures |
DIPC-B1223.1.78.211209 et versions antérieures | DIPC-B1223.1.81.220402 et versions ultérieures |
DIPC-B1225.1.67.211210 et versions antérieures | DIPC-B1225.1.69.220329 et versions ultérieures |
DIPC-B1226.1.61.220121 et versions antérieures | DIPC-B1226.1.66.220317 et versions ultérieures |
DIPC-B1219.1.87.211213 et versions antérieures | DIPC-B1219.1.92.220228 et versions ultérieures |
Vulnérabilité 2 :
Version vulnérable | Version corrigée |
|---|---|
QIPC-R1207.8.37.211122 et versions antérieures | QIPC-R1207.8.39.220415 et versions ultérieures |
QIPC-R1206.9.36.211122 et versions antérieures | QIPC-R1206.9.38.220415 et versions ultérieures |
QIPC-R1201.30.38.211122 et versions antérieures | QIPC-R1201.30.41.220415 et versions ultérieures |
HCMN-R2108.13.37.211122 et versions antérieures | HCMN-R2108.13.39.220415 et versions ultérieures |
HCMN-R2103.28.38.211122 et versions antérieures | HCMN-R2103.28.41.220415 et versions ultérieures |
GIPC-B6106.8.42.211122 et versions antérieures | GIPC-B6106.8.47.220427 et versions ultérieures |
GIPC-B6103.16.37.211122 et versions antérieures | GIPC-B6103.16.39.220416 et versions ultérieures |
GIPC-B6102.26.41.211122 et versions antérieures | GIPC-B6102.26.43.220415 et versions ultérieures |
CIPC-B2301.5.37.211122 et versions antérieures | CIPC-B2301.5.39.220415 et versions ultérieures |
DIPC-B1213.2.67.211221 et versions antérieures | DIPC-B1213.2.70.220329 et versions ultérieures |
DIPC-B1216.2.65.211220 et versions antérieures | DIPC-B1216.2.71.220324 et versions ultérieures |
DIPC-B1221.1.77.220218 et versions antérieures | DIPC-B1221.1.80.220329 et versions ultérieures |
DIPC-B1222.1.67.211222 et versions antérieures | DIPC-B1222.1.70.220317 et versions ultérieures |
DIPC-B1223.1.78.211209 et versions antérieures | DIPC-B1223.1.81.220402 et versions ultérieures |
DIPC-B1225.1.67.211210 et versions antérieures | DIPC-B1225.1.69.220329 et versions ultérieures |
DIPC-B1226.1.61.220121 et versions antérieures | DIPC-B1226.1.66.220317 et versions ultérieures |
IPC_D1202-B0007P77D1904 et versions antérieures | IPC_D1202-B0007P79D1904 et versions ultérieures |
IPC_G6107-B0001P99D1806 et versions antérieures | IPC_G6107-B0002P61D1806 et versions ultérieures |
Vulnérabilité 3 :
Version vulnérable | Version corrigée |
|---|---|
QIPC-B9101.7.8.211207 et versions antérieures | QIPC-B9101.8.3.220209 et versions ultérieures |
QIPC-B8701.10.7.211105 et versions antérieures | QIPC-B8701.11.3.220209 et versions ultérieures |
QIPC-B6302.2.10.211105 et versions antérieures | QIPC-B6302.5.6.220304 et versions ultérieures |
QIPC-B6301.9.11.211105 et versions antérieures | QIPC-B6301.11.3.220209 et versions ultérieures |
QIPC-B2202.3.75.211207 et versions antérieures | QIPC-B2202.5.8.220304 et versions ultérieures |
QIPC-B2201.10.7.211105 et versions antérieures | QIPC-B2201.11.6.220304 et versions ultérieures |
QIPC-B1208.7.7.210705 et versions antérieures | QIPC-B1208.7.9.220415 et versions ultérieures |
QIPC-R1207.8.37.211122 et versions antérieures | QIPC-R1207.8.39.220415 et versions ultérieures |
QIPC-R1206.9.36.211122 et versions antérieures | QIPC-R1206.9.38.220415 et versions ultérieures |
QIPC-B1203.16.8.211105 et versions antérieures | QIPC-B1203.16.10.220415 et versions ultérieures |
QIPC-R1201.30.38.211122 et versions antérieures | QIPC-R1201.30.41.220415 et versions ultérieures |
HCMN-B2201.6.7.210705 et versions antérieures | HCMN-B2201.6.9.220415 et versions ultérieures |
HCMN-R2108.13.37.211122 et versions antérieures | HCMN-R2108.13.39.220415 et versions ultérieures |
HCMN-R2103.28.38.211122 et versions antérieures | HCMN-R2103.28.41.220415 et versions ultérieures |
GIPC-B6106.8.42.211122 et versions antérieures | GIPC-B6106.8.47.220427 et versions ultérieures |
GIPC-B6103.16.37.211122 et versions antérieures | GIPC-B6103.16.39.220416 et versions ultérieures |
GIPC-B6102.26.41.211122 et versions antérieures | GIPC-B6102.26.43.220415 et versions ultérieures |
CIPC-B2302.3.65.211102 et versions antérieures | CIPC-B2302.5.8.220304 et versions ultérieures |
CIPC-B2301.5.37.211122 et versions antérieures | CIPC-B2301.5.39.220415 et versions ultérieures |
GIPC-B6202.5.82.220121 et versions antérieures | GIPC-B6202.5.88.220329 et versions ultérieures |
GIPC-B6203.3.82.220121 et versions antérieures | GIPC-B6203.3.88.220329 et versions ultérieures |
DIPC-B1213.2.67.211221 et versions antérieures | DIPC-B1213.2.70.220329 et versions ultérieures |
DIPC-B1216.2.65.211220 et versions antérieures | DIPC-B1216.2.71.220324 et versions ultérieures |
DIPC-B1221.1.77.220218 et versions antérieures | DIPC-B1221.1.80.220329 et versions ultérieures |
DIPC-B1222.1.67.211222 et versions antérieures | DIPC-B1222.1.70.220317 et versions ultérieures |
DIPC-B1223.1.78.211209 et versions antérieures | DIPC-B1223.1.81.220402 et versions ultérieures |
DIPC-B1225.1.67.211210 et versions antérieures | DIPC-B1225.1.69.220329 et versions ultérieures |
DIPC-B1226.1.61.220121 et versions antérieures | DIPC-B1226.1.66.220317 et versions ultérieures |
GIPC-B6206.1.69.211220 et versions antérieures | GIPC-B6206.1.70.220309 et versions ultérieures |
IPC_D1202-B0007P77D1904 et versions antérieures | IPC_D1202-B0007P79D1904 et versions ultérieures |
IPC_D1203-B0003P73D1812 et versions antérieures | IPC_D1203-B0003P75D1812 et versions ultérieures |
IPC_G6107-B0001P99D1806 et versions antérieures | IPC_G6107-B0002P61D1806 et versions ultérieures |
IPC_G6108-B0001P83D1809 et versions antérieures | IPC_G6108-B0001P86D1809 et versions ultérieures |
Obtention de la version corrigée :
Veuillez récupérer la version corrigée et procéder à la mise à jour. Pour toute assistance, contactez votre distributeur, la hotline service ou le support technique régional.
- Hotline service / support technique régional : https://global.uniview.com/About_Us/Contact_Us/
- Si l’appareil prend en charge la mise à jour cloud, vous pouvez également réaliser la mise à jour par ce biais.
Remerciements
Nous remercions le chercheur indépendant en sécurité Knud Højgaard pour avoir découvert ces vulnérabilités et nous les avoir signalées.
Nous contacter :
Si vous détectez tout problème ou doute de sécurité concernant nos produits, veuillez nous écrire à l’adresse security@uniview.com