ظ

خلاصه
یک آسیب‌پذیری امنیتی در دوربین تحت شبکه D-Link مدل DCS-931L تا نسخه نرم‌افزاری 1.13.0 گزارش شده است که می‌تواند منجر به اجرای دستورات دلخواه سیستم عامل شود. نقطه آسیب‌پذیری پارامتر مربوط به مسیر /goform/setSysAdmin است و دستکاری مقدار پارامتر AdminID باعث رخداد یک OS command injection می‌شود. گزارش شده که بهره‌برداری از این آسیب‌پذیری به‌صورت عمومی منتشر شده و از راه دور قابل اجرا است. همچنین منبع اعلام کرده است این مشکل تنها محصولات را تحت‌تأثیر قرار می‌دهد که دیگر توسط سازنده پشتیبانی نمی‌شوند.

توضیحات فنی
– نقطه آسیب: /goform/setSysAdmin
– پارامتر آسیب‌پذیر: AdminID
– نوع آسیب‌پذیری: OS command injection
– دامنه: قابل اجرا از راه دور
– گستره تأثیر: D-Link DCS-931L تا نسخه firmware 1.13.0
– وضعیت پشتیبانی: محصولاتی که دیگر توسط نگهدارنده پشتیبانی نمی‌شوند آسیب‌پذیرند

شدت و پیامدها
امتیاز CVSS گزارش‌شده: 8.3 (High). اجرای موفق این آسیب‌پذیری می‌تواند به مهاجم امکان اجرای دستورات دلخواه در سیستم دستگاه را بدهد که نتیجه آن شامل دسترسی غیرمجاز، افشای داده‌ها، کنترل جریان ویدئوی دوربین، یا استفاده از دستگاه به‌عنوان نقطه ورود برای نفوذ بیشتر به شبکه داخلی خواهد بود.

قابلیت بهره‌برداری
طبق گزارش، بهره‌برداری عمومی منتشر شده و امکان اجرای حمله از راه دور وجود دارد. با توجه به اینکه برخی از نسخه‌های آسیب‌پذیر مربوط به دستگاه‌های قدیمی و خارج از پشتیبانی هستند، احتمال این‌که وصله رسمی از طرف سازنده در دسترس نباشد وجود دارد.

توصیه‌های کاهش ریسک
– اگر امکان‌پذیر است دستگاه‌های آسیب‌پذیر را از اتصال مستقیم به اینترنت حذف کنید.
– مدیریت از راه دور را غیرفعال کنید و دسترسی به رابط مدیریت را به شبکه‌های داخلی محدود کنید.
– موقتاً دسترسی به مسیرهای مربوطه (/goform/*) را در لبه شبکه یا فایروال مسدود نمایید.
– دستگاه‌های آسیب‌پذیر را در یک VLAN جدا یا شبکه ایزوله قرار دهید و قوانین دسترسی (ACL) سخت‌گیرانه اعمال کنید.
– لاگ‌های دستگاه و ترافیک شبکه را برای شواهد بهره‌برداری بررسی کنید.
– در صورت عدم وجود به‌روزرسانی رسمی از سوی سازنده، جایگزینی دستگاه با مدل‌هایی که هنوز پشتیبانی می‌شوند و به‌روزرسانی دریافت می‌کنند، بهترین راهکار است.
– در سازمان‌ها، از نظارت و راهکارهای تشخیص نفوذ برای شناسایی رفتارهای مشکوک استفاده کنید.

توجه درباره تاریخ
ذکر شده در منبع: تاریخ انتشار ۱۹ بهمن ۱۳۹۵. لازم به ذکر است که شناسه CVE مرتبط با سال ۲۰۲۶ است؛ این اختلاف تاریخی در منبع ممکن است نشان‌دهنده ناهماهنگی در ثبت یا نسخه‌بندی گزارش باشد. برای اطلاعات دقیق‌تر در مورد جدول زمانی و نسخه‌های تحت تأثیر، به منبع گزارش مراجعه کنید.

برای کسب جزئیات بیشتر از جمله اطلاعات تکمیلی CVSS، فهرست کامل محصولات تحت تأثیر و جدول زمانی، به گزارش از وبسایت cvefeed مراجعه کنید.