Skip to content

Beveiligingsmelding Apache Struts2-Global versie

Beveiligingsmelding Apache Struts2-Global versie

Beveiligingsmelding –Apache Struts2 Kwetsbaarheidswaarschuwing  bij  bepaaldeHikvision iVMS-platforms

SN nr.:HSRC-201703-05

Bewerken: HikvisionSecurity Responding Center  (HSRC)

Eerste releasedatum:2017-4-6

Beschrijvingen:

Apache Struts 2 is een vanpopulaire ontwikkelingskaders voor Java Web-toepassingen. Onlangs bleek JakartaMultipart parser, een plug-in van Apache Struts 2, echter kwetsbaar te zijn voor het uitvoeren van code op afstand. Aanvallers kunnen kwaadaardige externe broncode uitvoeren door het Content-Type in HTTP-verzoek te wijzigen bij het uploaden van de bestanden via een dergelijkeplug-in. Raadpleeg voor meer informatie de officiële website van ApacheStruts2: https://struts.apache.org/docs/s2-045.html

Betrokken producten:

  • iVMS-5200 Professionalbaseline versies V3.3.4 en ouder, inclusief mobiele en ANPR-subsystemen.

  • Blazer Pro v1.0 baselineversies

Oplossing:

Hikvision heeft een hotfix gepubliceerdom Apache Struts 2 te upgraden naar zijn nieuwste versie, Struts 2.3.32 en 2.5.10.1,die Apache Struts officieel had uitgebracht om de potentiële vulnerability.To de hotfix te implementeren:

1.   Download de hotfix van de officiële website van Hikvision:

  • iVMS-5200 Professional,inclusief mobiele en ANPR-subsystemen: Klik hier
  • Blazer Pro v1.0: Klik hier

2.   Kopieer de hotfix 5200P-ST&FJ-201703.exe naar het bureaublad van de computer ofde Blazer Pro waar de Central Management Server-service van de iVMS-software wordt uitgevoerd.

3.   Sluit de Service Manager door op de knop Afsluiten te klikken in het meldingsgebied.

                            

4.   Dubbelklik op de hotfix om deze uit te voeren. De hotfix controleert de actieve omgeving,stopt de services van de iVMS-software, vervangt de betreffende bestanden en startde services opnieuw op. Als u de interface hieronder ziet, betekent dit dat het systeem is geüpgraded en de normale status heeft hersteld.

5.   Start de Service Manager opnieuw op.

Als u twijfelt over de upgradeprocedure, aarzel dan niet om contact op te nemen met het lokale ondersteuningsteam van Hikvision of via  support@hikvision.com.

Neem contact met ons op:

Mocht u een beveiligingsprobleem of -probleem hebben, neem dan contact op met het Hikvision Security Response Center op  hsrc@hikvision.com.

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.