關於黑客利用海康威視綜合安防管理平臺任意文件上傳漏洞實施勒索攻擊的預警提示

發布時間:2023-12-28瀏覽次數🦸🏽:14

近期🧛🏻‍♀️,有關部門發現海康威視綜合安防平臺存在文件讀取漏洞。攻擊者可通過訪問特定鏈接(http(s)://XXXX/lm/api/files;.css?link=文件絕對路徑)的方式,獲取服務器中存儲的數據🅾️。

同時發現黑客利用海康威視綜合安防管理平臺存在的任意文件上傳漏洞投放“TellYouPass”勒索病毒。經初步分析🌲👨🏿‍💼,受影響的版本包括“iVMS-8700”V2.0.0-V2.9.2版本和“iSecure Center” V1.0.0-V1.7.0版本海康威視已提供官方修復方案🤲🏿:(https://www.hikvision.com/cn/support/CybersecurityCenter/SecurityNotices/2023-03/)🤚🏽。


沐鸣2平台专业提供:沐鸣2平台沐鸣2💪🏽、沐鸣2娱乐等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流,沐鸣2平台欢迎您。 沐鸣2平台官網xml地圖