Zero-Day
Профессиональный переводчик.
Профессиональный переводчик.
CISA Alerts··3 мин чтения
Обсуждение CSAF Суммаризирует успешное эксплуатацию этой уязвимости, что позволит произвести произвольный выполнение кода. Известные версии АВер ПТС камер подвергнуты атаке: АВер ПТС500S версии: все/* (CVE-2026-40624) АВер ПТС115 версии: все/* (CVE-2026-40624) АВер ПТС500+ версии: все/* (CVE-2026-40624) АВер ПТС115+ версии: все/* (CVE-2026-40624) CVSS Вendors Equipment Уязвимости v3 9.8 АВер АВер ПТС камеры Файлы или папки доступные для внешних сторон Обозначение критической инфраструктуры Секторов: Правительственные услуги и общественные Facilities, коммерческие Facilities, здравоохранение и общественное здоровье Countries/Areas Deployed: Глобально Компания Руководное место: Тайвань Уязвимости Расширить Все + CVE-2026-40624 Недостаточная валидация входных данных в АВер ПТС500S, ПТС115, ПТС500+ и ПТС115+ камерах может позволить удаленному, неавторизованному атакующему человека произвести произвольный выполнение кода посредством specially crafted web request. View CVE Details Affected Products АВер ПТС камеры Вendors: АВер Продукция Версия: АВер ПТС500S: версии: все/*, АВер ПТС115: версии: все/*, АВер ПТС500+: версии: все/*, АВер ПТС115+: версии: все/* Продуктивность Статус: известно подверженное Remediations Mit Организация AVer предоставила фирменный релиз обновления для устранения этой уязвимости; пользователи могут найти его в следующем месте: (https://presentation.aver.com/DownloadFile.aspx?n=6617|1C01A887-7CDC-4C96-AD9A-11D53DE1AD71&t=ServiceDownload). https://presentation.aver.com/DownloadFile.aspx?n=6617%7C1C01A887-7CDC-4C96-AD9A-11D53DE1AD71&t=ServiceDownload Relevантный CWE: CWE-552 Путем доступа к файлам или папкам, доступные внешним сторонам. Мерки. КВЭС 3.1 Базовый балл Базовая gravитация Вектор строки 3.1 9.8 КРИТИЧЕСКИЙ КВЭС:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 4.0 9.3 КРИТИЧЕСКИЙ КВЭС:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Пожалуйста, обратите внимание fj016 подали заявление о этой уязвимости в CISA Правовая notice и Terms of Use Этот продукт предоставляется под этим уведомлением (https://www.cisa.gov/notification) и этой Политике конфиденциальности (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принять оборонительные меры, чтобы минимизировать риск эксплуатации этой уязвимости. Минимизируйте доступ к сети для всех контролерных системных устройств и/или систем, ensuring они не доступны Из сети. Определите сети контроля и удаленные устройства за ограничениями firewallа и изолировать их от сетей бизнеса. При необходимости доступа к удалению использовать более безопасные методы, такие как виртуальные частные сети (VPN), признав, что VPN могут иметь уязвимости и должны быть обновлены до последней версии, доступной. Also признавайте, что VPN является только так securely, как связанные устройства. CISA напоминает организациям проходить надлежащую оценку воздействия и оценку риска перед triểnнировкой защитных мер. CISA также предоставляет раздел с рекомендациями по безопасности сети контроля на странице ICS на сайте cisa.gov/ics. Several CISA продукты, detailing best practices for cyber defense, are available для чтения и загрузки, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourages organizations to implement recommended cybersecurity strategies for proactive defense of ICS assets. Additional mitigation guidance and recommended practices are publicly available on the ICS webpage at cisa.gov/ics in the technical information paper, ICS-TIP-1. 2-146-01B - Стратегии обнаружения и смягчения цифровых интриг. Организации, наблюдаящие за подозрительными действиями, должны следовать уставным внутренним процедурам и сообщать о результатах ЦИСА для跟踯пания и корреляции с другими инцидентами.ЦИСА также рекомендует пользователям принять следующие меры для защиты от социальной инженерной атаки: Не кликайте на ссылки или открывайте приложения в неожиданных электронных письмах. Refer to Recognizing and Avoiding Email Scams for more information on avoiding email scams. Refer to Avoiding Social Engineering and Phishing Attacks for more information on social engineering attacks. No known public exploitation specifically targeting this vulnerability. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
