CONVOCATORIA PARA CURSOS


 Programación de Cursos Segurmática para el 2019

Programación de Eventos y talleres Año 2019 Segurmática


Alerta Masiva de Ciberseguridad por múltiples vulnerabilidades HikCentral Professional de Hikvision

Importancia 4 – Alta

 

Recursos Afectados

 

HikCentral Professional:

 

  • Versiones inferiores a V2.5.1, incluida V2.5.1 (CVE-2024-25063).
  • Versiones posteriores a V2.0.0 y anteriores a V2.5.1 (CVE-2024-25064).

 

Descripción

 

HikCentral Professional es un software de gestión de seguridad de Hikvision, ayuda a los profesionales a abordar diversos obstáculos de seguridad en una sola plataforma. Se utilizar para administrar fácilmente sistemas individuales, tales como, videos, control de acceso, detección de larmas y más.

 

Michael Dubell y Abdulazeez Omar han informado de dos vulnerabilidades: una de severidad alta y otra de severidad media que podrían permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso o acceder a ciertos recursos a los que el atacante no debería tener acceso cambiando los valores de los parámetros.

 

Solución

 

Se recomienda ponerse en contacto con el equipo de soporte técnico.

 

Detalle

 

Debido a una validación insuficiente del lado del servidor, una explotación exitosa de la vulnerabilidad CVE-2024-25063 podría permitir a un atacante obtener acceso a determinadas URL a las que no debería tener acceso.

Para la vulnerabilidad de severidad media se ha asignado el identificador CVE-2024-25064.

Video de la Semana


 

¿Cómo quitar contraseñas de documentos Word y comprimidos Winrar?