対象モデル:すべてのHanwhaカメラ、レコーダー、WAVE、Wisenet SKY、OSSAカメラおよびSSM
概要:
すべてのHanwhaカメラ、レコーダー、WAVE、Wisenet SKY、OSSAカメラおよびSSMにおいて、SpringShellフレームワークの脆弱性は確認されていません
事例:
- CVE-2022-22965(Spring4Shell)
- CVE-2022-22963
事例レビュー:
1. Hanwhaカメラおよびレコーダー
- HanwhaのカメラおよびレコーダーはJavaフレームワークを使用していないため、本事例においては脆弱性はありません。
2. WAVE
- WAVE Syncを含むすべてのWisenet WAVEサービスはJavaフレームワークを使用していないため、本事例においては脆弱性はありません。
3. Wisenet SKY
- Eagle Eye NetworksはOpsと協力して確認し、スキャン結果はクリーンでした。脆弱性は発見されていません。
Wisenet SKYはSpring4Shell脆弱性の影響を受けません。
4. OSSAカメラ
- Azuna OSはSpringフレームワークを使用していないため、本事例においては脆弱性はありません。
- 関連するSpringライブラリ(passay)参照コードが見つかりましたが、これはSpringフレームワークが存在する場合にのみ機能します。
コメント
0件のコメント
サインインしてコメントを残してください。