ظ
خلاصه
یک آسیبپذیری امنیتی در دوربین تحت شبکه D-Link مدل DCS-931L تا نسخه نرمافزاری 1.13.0 گزارش شده است که میتواند منجر به اجرای دستورات دلخواه سیستم عامل شود. نقطه آسیبپذیری پارامتر مربوط به مسیر /goform/setSysAdmin است و دستکاری مقدار پارامتر AdminID باعث رخداد یک OS command injection میشود. گزارش شده که بهرهبرداری از این آسیبپذیری بهصورت عمومی منتشر شده و از راه دور قابل اجرا است. همچنین منبع اعلام کرده است این مشکل تنها محصولات را تحتتأثیر قرار میدهد که دیگر توسط سازنده پشتیبانی نمیشوند.
توضیحات فنی
– نقطه آسیب: /goform/setSysAdmin
– پارامتر آسیبپذیر: AdminID
– نوع آسیبپذیری: OS command injection
– دامنه: قابل اجرا از راه دور
– گستره تأثیر: D-Link DCS-931L تا نسخه firmware 1.13.0
– وضعیت پشتیبانی: محصولاتی که دیگر توسط نگهدارنده پشتیبانی نمیشوند آسیبپذیرند
شدت و پیامدها
امتیاز CVSS گزارششده: 8.3 (High). اجرای موفق این آسیبپذیری میتواند به مهاجم امکان اجرای دستورات دلخواه در سیستم دستگاه را بدهد که نتیجه آن شامل دسترسی غیرمجاز، افشای دادهها، کنترل جریان ویدئوی دوربین، یا استفاده از دستگاه بهعنوان نقطه ورود برای نفوذ بیشتر به شبکه داخلی خواهد بود.
قابلیت بهرهبرداری
طبق گزارش، بهرهبرداری عمومی منتشر شده و امکان اجرای حمله از راه دور وجود دارد. با توجه به اینکه برخی از نسخههای آسیبپذیر مربوط به دستگاههای قدیمی و خارج از پشتیبانی هستند، احتمال اینکه وصله رسمی از طرف سازنده در دسترس نباشد وجود دارد.
توصیههای کاهش ریسک
– اگر امکانپذیر است دستگاههای آسیبپذیر را از اتصال مستقیم به اینترنت حذف کنید.
– مدیریت از راه دور را غیرفعال کنید و دسترسی به رابط مدیریت را به شبکههای داخلی محدود کنید.
– موقتاً دسترسی به مسیرهای مربوطه (/goform/*) را در لبه شبکه یا فایروال مسدود نمایید.
– دستگاههای آسیبپذیر را در یک VLAN جدا یا شبکه ایزوله قرار دهید و قوانین دسترسی (ACL) سختگیرانه اعمال کنید.
– لاگهای دستگاه و ترافیک شبکه را برای شواهد بهرهبرداری بررسی کنید.
– در صورت عدم وجود بهروزرسانی رسمی از سوی سازنده، جایگزینی دستگاه با مدلهایی که هنوز پشتیبانی میشوند و بهروزرسانی دریافت میکنند، بهترین راهکار است.
– در سازمانها، از نظارت و راهکارهای تشخیص نفوذ برای شناسایی رفتارهای مشکوک استفاده کنید.
توجه درباره تاریخ
ذکر شده در منبع: تاریخ انتشار ۱۹ بهمن ۱۳۹۵. لازم به ذکر است که شناسه CVE مرتبط با سال ۲۰۲۶ است؛ این اختلاف تاریخی در منبع ممکن است نشاندهنده ناهماهنگی در ثبت یا نسخهبندی گزارش باشد. برای اطلاعات دقیقتر در مورد جدول زمانی و نسخههای تحت تأثیر، به منبع گزارش مراجعه کنید.
برای کسب جزئیات بیشتر از جمله اطلاعات تکمیلی CVSS، فهرست کامل محصولات تحت تأثیر و جدول زمانی، به گزارش از وبسایت cvefeed مراجعه کنید.