Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20241024-04


Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Hikvision HikCentral Master Lite a HikCentral Professional – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Hikvision vydala bezpečnostné
aktualizácie na produkty HikCentral Master Lite a HikCentral
Professional, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých
jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47485 sa
nachádza v produkte HikCentral Master Lite, spočíva v nedostatočnom
overovaní používateľských vstupov a umožňuje vzdialenému,
neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne
upravených príkazov v CSV súbore vykonať škodlivý kód, získať
neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v
systéme a spôsobiť zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno získať
neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v
systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód.
Zneužitie zraniteľnosti s identifikátorom CVE-2024-47486 vyžaduje
interakciu používateľa.
Dátum prvého zverejnenia varovania
18.10.2024
CVE
CVE-2024-47485, CVE-2024-47486, CVE-2024-47487
IOC
Zasiahnuté systémy
HikCentral Master Lite vo verzii staršej ako V2.3.0 (CVE-2024-47485, CVE-2024-47485)
HikCentral Professional vo verzii staršej ako V2.6.1 (CVE-2024-47485)
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať
aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie
kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov
na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké
heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené
e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali
nedôveryhodné webové stránky.
Zdroje
https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-vulnerabilities-in-hikcentral-product-series/
https://nvd.nist.gov/vuln/detail/CVE-2024-47485
https://nvd.nist.gov/vuln/detail/CVE-2024-47487
https://nvd.nist.gov/vuln/detail/CVE-2024-47486


« Späť na zoznam