臺中市政府教育局 文件佈告欄

文件標題 有關【資安漏洞預警】TVN/CVE漏洞資訊 - iCatch DVR,請各校資安聯絡人儘速確認並進行更新,請查照。
文件編號 586-149680
公告單位 資網中心 徐敏晃 (分機: 資網分機114)
公告日期 2020-05-07 ~ 2020-11-30
文件類別 資網中心
公告備註 本文件為網路公告,將不再發正式公文
受文單位 市立國民中學(67所)、市立國民小學(229所)、市立中小學(2所)、市立高級中等學校(27所)、私立中小學(2所)、私立國中(1所)、私立國小(5所)、國立小學(1所)、市立實驗教育學校(5所)、清水區嘉陽高中、太平區光華高工、南區明德中學、大雅區國立中科實中
單位簽收 學校登入

 
 
 
 

 

 
 
 
 

 
文件內容 一、依據臺灣學術網路危機處理中心109年4月20日ANA資安預警第2020042002043838號電子郵件通告單辦理。

二、轉知台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202004-0004,
TWCERT/CC發布資安漏洞,iCatch DVR漏洞資訊如下:

TVN ID:TVN-202001009
CVE ID:CVE-2020-10513
主旨:iCatch DVR產品 - Broken Access Control
影響產品:iCatch DVR型號之韌體為20200103之前版本CVSS3.1:8.8(High) (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
連結:https://www.twcert.org.tw/tw/cp-132-3533-10afe-1html

TVN ID:TVN-202001010
CVE ID:CVE-2020-10514
主旨:iCatch DVR產品 - 命令注入漏洞
影響產品:iCatch DVR型號之韌體為20200103之前版本CVSS3.1:7.5(High) (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
連結:https://www.twcert.org.tw/tw/cp-132-3534-fc7f5-1html

三、影響平台:
iCatch DVR

四、建議措施:
請檢視相關產品之版本,並更新到最新版。

列印時間: 2020-07-05 06:58:31