打开微信扫一扫
一、漏洞描述
监测发现,海康威视部分iVMS系统存在文件上传漏洞。攻击者可通过鉴权绕过进行任意文件上传获取服务器权限,同时可远程进行恶意代码执行。
二、影响范围
海康威视综合安防系统iVMS-5000
海康威视综合安防系统 iVMS-8700
三、处置建议
目前漏洞细节和测试代码已复现,厂家尚未发布修复补丁,建议受影响用户收敛暴露在互联网侧资产,做好文件上传模块权限强认证,及时联系厂家进行优化升级,并加强网络安全防护。
目录 · 超链接版|《中国教育信息化》2025年第6期
《中国教育信息化》2025年第7期目录及摘要
2025年7月26日2时至26日6时,信息化工作办公室将对校园网进行调整,在此…
7月22日,中国教育和科研计算机网CERNET西北及东北地区2025年学术年会…
校内各单位: 近期,“银狐”木马病毒传播集中爆发,全市已出现多起通过“渝快政”…
教职工用户:2025年5月面向教职工移动手机用户推出5G融合专网服务以来,为教…
为推进住建部办公厅工程建设项目全流程审批“高效办成一件事”课题顺利开展,202…
各位师生:因学校网络核心设备硬件版本升级,拟定于2025年7月26日(星期六)…
区域教育数字化决策预警机制建设的逻辑框架与推进路径
人口新形势下教育数字化何以赋能县域“教育洼地”
为积极响应国家低空经济发展战略,深化产教融合,推动校企协同育人,2025年7月…
网络信息中心2025年暑期工作安排
一、项目基本情况 项目名称:吉林大学2025年无线网络备件采购 预算金额:17…
一、项目名称:江宁校区6号宿舍楼通道项目二、项目编号:XX202414三、成交…
关于学校数据中心机房临时断电断网的通知
关于我校电子签批系统及协同签名系统维护的通知
2025年7月16日下午,校党委副书记卢向红带队巡视图书与信息中心(档案馆))…
人脸识别技术应用安全管理办法第一条 为了规范应用人脸识别技术处理人脸信息活动,…
7月23日上午,学校召开网络安全和信息化领导小组会议,传达上级有关网信工作文件…
7月23日下午,学校信息化团队在东区网络技术中心107会议室召开全体人员会议,…
Copyright@2024 EduDigital123.COM 教育数字化知识图谱 京公网安备11011502038001 京ICP备2024042673号-3