Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the wordpress-seo domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /var/www/vhosts/sayipqiran.kz/httpdocs/wp-includes/functions.php on line 6121
HIKVISION КАМЕРАЛАРЫ ОСАЛДЫҚҚА БЕЙІМДІ - САЙЫПҚЫРАН.KZ Ақпаратты-сараптамалық порталы
Home » PRESS RELEASE » HIKVISION КАМЕРАЛАРЫ ОСАЛДЫҚҚА БЕЙІМДІ

HIKVISION КАМЕРАЛАРЫ ОСАЛДЫҚҚА БЕЙІМДІ

          «Мемлекеттік техникалық қызмет» АҚ-ның Компьютерлік инциденттерге әрекет ету қызметі (бұдан әрі — KZ-CERT)  Интернеттің қазақстандық сегментін ақпараттық қауіпсіздік қатерлері тұрғысынан мониторингтеу барысында  CVE-2017-7921, CVE-2017-7923 және CVE-2021-36260 сәйкестендіргіштері осалдықтарына ықтимал  бейімді 100-ден астам Hikvision IP-камераларын айқындады.
         Hikvision камераларындағы CVE-2017-7921 және CVE-2017-7923 осалдықтары өзін аутентификациясыз пайдаланушының бапталған кез келген есептік жазбасы ретінде көрсетуге мүмкіндік береді. Осалдық Hikvision өнімдерінде 2014 жылдан бері орын алуда. Толық әкімшілік қолжетімділік алудан басқа, осы осалдықтарды барлық баптау жүргізілген пайдаланушылар үшін парольдерді мәтіндік түрде алу үшін пайдалану мүмкіндігі олардың ерекшелігі болып табылады.
         Ал ақпараттық қауіпсіздік жөніндегі мамандар өткен жылы айқындаған CVE-2021-36260 осалдығы зиянкеске шектелмеген мүмкіндіктермен құрылғыны толық бақылауға алуға мүмкіндік туғызады да құрылғы иленушісіне қарағанда, едәуір артығырақ қолжетімділік береді. Бұл иеленушіге алдын ала белгіленіп, негізінен шектелген ақпараттық командалардың жинағы бойынша кіріс деректерді фильтрлейтін «қорғалған қауыздың» ғана қолжетімді болуына байланысты. IP-камераны толық жария етумен қатар, ішкі желілерге қолжетімділік алып, бірнеше зиянды іс-әрекеттерді орындауға болады. Бұл Hikvision камераларының үлкен санын қозғайтын, түпнұсқалылықты тексермей (RCE) кодты кашықтықтан орындау осалдығы  үшін  ең жоғары маңыздылық деңгейі.
         Осы камераларды маңызды объектілерде өрістетуді ескере отырып, тіпті аса маңызды инфрақұрылымға қатер төнеді. 2016 жылы шығарылған бағдарламаны тестілеу жүргізіліп, осал деп танылды.
          KZ-CERT сарапшылары ҚР азаматтары дербес деректерінің таралу тәуекелдеріне, сондай-ақ қазақстандықтардың тіршілік әрекетіне жағымсыз әсер етуі мүмкін басқа да АҚ инциденттеріне жол бермеу үшін құрылғылардың иеленушілеріне арналған қажетті жаңартуларды жүргізуге табандылықпен ұсыным береді.
         Өз кезегінде, KZ-CERT қажетті жаңартуларды қолдану ұсынымдары жөнінде IP-мекенжайларының иеленушілерін хабардар етуде көмек көрсетуге өтініш білдіріп, байланыс операторларын хабарландыру бойынша іс-шаралар жүргізді.
        Hikvision компаниясы осалдықтарды жоятын жаңартулармен қауіпсіздік туралы ресми ұсынымдар шығарғанын атап көрсету қажет (ресми ақпарат көзіне сілтеме берілген ұсынымдарда толығырақ).
         Егер сіз ақпараттық қауіпсіздік инцидентіне тап болсаңыз біздің мамандарға тегін 1400 (тәулік бойы) нөмірі бойынша хабарлауды немесе Telegram-чатқа өтінім жіберуді сұраймыз: https://t.me/kzcert.
        * Hikvision жаңарту жөніндегі ұсынымдар KZ-CERT ресми интернет-ресурсында орналастырылған – CERT.GOV.KZ — https://www.cert.gov.kz/news/13/2120
 «Мемлекеттік техникалық қызмет» АҚ
Тел: +7-717-255-99-99 (ішкі 280)
e-mail: press@sts.kz
incident@cert.gov.kz

About Қалмұрат

Журналистика саласына кездейсоқ келіп қалсам да бұл салаға қызығушылығым оянғандықтан журналистикада жүргеніме 20 жыл болды. Алғашқы еңбек жолымды "Керуенбасы" газетінде корректорлықтан бастадым. Содан бері баспа журналистиканың барлық саласынан өттім. 2 рет газет шығарушы баспагер де болдым. Осы сайтымнан Сіздер өздеріңізге қажетті ақпараттар аласыздар деген ойдамын. Сіздер біздің жаңалықтарымызды: https://www.facebook.com/me/ https://twitter.com/KalmuratD www.sayipqiran.kz%2F%3Fp%3D8202 https://www.instagram.com/saipkiran.kz/ https://t.me/sayipkir арқылы да біле аласыздар.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

x

Check Also

МЕМЛЕКЕТТІК ҚЫЗМЕТ КӨРСЕТУ САПАСЫ – БАСТЫ НАЗАРДА

        ...

АГРОӨНЕРКӘСІП КЕШЕНІНДЕГІ ЖАҢА ТЕХНОЛОГИЯЛАР МЕН КООПЕРАЦИЯ — АУЫЛ ДАМУЫНЫҢ КІЛТІ», БИОГУМУС ӨНІМІ ТУРАСЫНДА ДӘРІС–ЖИЫНЫ ӨТТІ

        ...

«СЕМЕЙ ПОЛИГОНЫНЫҢ ӘЛЕУМЕТТІК ЖӘНЕ ЭКОЛОГИЯЛЫҚ ЗАРДАПТАРЫ» ҚОҒАМДЫҚ ІС-ШАРАСЫ ҰЙЫМДАСТЫРЫЛДЫ

        ...

ЕҢБЕКТІ СҮЙГЕН ЖАНДАРДЫҢ МАРАПАТЫ

        ...

ОЛЖАС СҮЛЕЙМЕНОВ «НОБЕЛЬ СЫЙЛЫҒЫН» АЛАДЫ МА?

      Олжас ...

АЛМАТЫНЫҢ АУАСЫН ТАЗАРТАТЫН ТЕХНОЛОГИЯ ІСКЕ АСПАҚШЫ

        ...

САНДЫҚ МОНИТОРИНГ ЖӘНЕ ОҚУ АНАЛИТИКАСЫ: МЕКТЕП БАСҚАРУДАҒЫ ЖАҢА БАҒЫТ

        ...

ЦИФРЛЫҚ РЕСУРСТАРДЫ МАТЕМАТИКА САБАҚТАРЫНДА ҚОЛДАНУДЫҢ ТИІМДІЛІГІ

       Қазіргі ...

БАСТЫ МАҚСАТ – ӨЗІНДІК КӨЗҚАРАСЫ БАР БЕЛСЕНДІ ТҰЛҒАНЫ ТӘРБИЕЛЕУ

        ...

ӨҢІРЛІК ФИЛИАЛ ТӨРАҒАСЫ АҚСУАТ АУДАНЫ ӘКІМІМЕН КЕЗДЕСТІ

        ...