大华DH-IPC-HDBW23A0RN-ZS等都是中国大华(DaHua)公司的摄像头产品。
多款大华产品中存在安全漏洞,该漏洞源于程序使用密码散列替代了密码来执行身份验证。攻击者可利用该漏洞绕过身份验证。以下产品受到影响:大华DH-IPC-HDBW23A0RN-ZS;DH-IPC-HDBW13A0SN;DH-IPC-HDW1XXX;DH-IPC-HDW2XXX;DH-IPC-HDW4XXX;DH-IPC-HFW1XXX;DH-IPC-HFW2XXX;DH-IPC-HFW4XXX;DH-SD6CXX;DH-NVR1XXX;DH-HCVR4XXX;DH-HCVR5XXX;DHI-HCVR51A04HE-S3;DHI-HCVR51A08HE-S3;DHI-HCVR58A32S-S2。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-124-02
来源:MISC
链接:http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php
来源:BID
链接:https://www.securityfocus.com/bid/98312
发布时间 May 30, 2017
发布时间 May 30, 2017
发布时间 Apr 21, 2017
发布时间 Mar 27, 2017
发布时间 Mar 3, 2017