分享好友 厨具导购网站首页 频道列表
施耐德确认派尔高 sarix pro 网络摄像头存 12 个漏洞
2025-08-12 08:21    2521    中华厨具网

原标题:施耐德发布公告,确认派尔高 sarix pro 网络摄像头存 12 个漏洞

雷锋网消息,2月27日,工控厂商施耐德发布安全公告,确认其派尔高 sarix pro 网络摄像头产品存在 12 个安全漏洞,并提醒客户尽快升级固件。据这些漏洞的提交者绿盟科技工控安全研究团队介绍,这12个漏洞中,4个漏洞被评级为严重,7个高危,cvss最高评分达到了 9.8。

绿盟科技3月2日向雷锋网披露了这些漏洞的部分情况:

2017年11月,绿盟科技工控安全研究团队在工业互联网安全性研究过程中,发现了pelco sarix professional工控网络摄像头存在安全性问题且威胁等级较高,随即将相关情况告知施耐德,并等待厂商发布补丁,便于客户做好防护准备。

2018年3月1日,施耐德更新安全性公告,建议客户尽快更新产品固件到3.29.67,以便修复如下这些漏洞:

cve-2018-7227,information disclosure,cvss 5.3(中威)

cve-2018-7228,authentication bypass,cvss 7.5(高危)

cve-2018-7229,authentication bypass,cvss 7.5(高危)

cve-2018-7230,xml external entity vulnerability,cvss 7.4(高危)

cve-2018-7231,command execution - ‘system.opkg.remove’,cvss 9.8(严重)

cve-2018-7232,command execution - ‘network.ieee8021x.delete_certs’,cvss 9.4(严重)

cve-2018-7233,command execution - ‘model_name’ or ‘mac_address’,cvss 9.4(严重)

cve-2018-7234,arbitrary file download,cvss 8.2(高危)

cve-2018-7235,command execution - ‘system.download.sd_file’,cvss 8.8(高危)

cve-2018-7236,authentication bypass,cvss 8.1(高危)

cve-2018-7237,arbitrary file delete,cvss 9.4(严重)

cve-2018-7238,buffer overflow,cvss 8.4(高危)

施耐德在公告中对漏洞发现者表示了感谢。绿盟科技还向雷锋网透露,其安全团队陆续发现国内外一批工业摄像头产品存在安全性问题,日后将公布情况。这意味着,目前还有一些未知的存在安全问题的工业摄像头正在使用中。

来源:行业资讯

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。