客服热线
400-655-2828
商贸连锁行业是近代产业革命所带来的经济高速发展的产物。通过分散化销售、集中化经营,整个商贸连锁行业的经济迅速增长。日前,商务部印发了《智慧商店建设技术指南(试行)》的通知,针对商贸连锁行业中的连锁商店建设进行指导,提高商店的体育化程度,给顾客带来更好、更优的服务。宇视科技将通过AIoT的技术,助力商店体育化的建设。
制造企业肩负着我国从制造大国向制造强国转变的重任,国家对制造型企业的数字化转型和绿色低碳发展可谓是不遗余力,陆续颁布一些列政策支持企业发展,如《中国制造2025》,工业互联网,十四五行动规划等。宇视科技将通过AIoT的手段助力各制造企业进行数字化转型及绿色低碳发展。
基础教育信息化建设进入实质性阶段,虽经过多年的建设,但目前学校的信息化建设依然存在壁垒,如理念、设备、模式上没有彻底摆脱传统束缚,没能真正的让信息化建设落地。为了推进信息化教育变革,以信息化带动教学现代化。宇视科技将信息技术深度融入教育教学全过程中,以育人为中心,创建体育教学环境。
随着教育信息化、现代化的相关政策推出,利用现代技术提升校园安全防控能力、改革教学理念及模式已成为数字化校园的新方向。宇视科技以视频等物联感知为基础,结合大数据、人工体育等多种技术手段,为学校带来覆盖校园安全、教学、信息化服务、整体态势展现等多维度的完整解决方案,对校园运行管理模式赋能,提升学校综合管理服务能力。
长江十年禁渔、长江流域重点水域禁捕退捕,是推进长江流域生态文明建设、开展生态环境治理和促进长江经济带绿色发展的关键举措,农业农村部制定印发《“十四五”全国渔业发展规划》,对“十四五”全国渔业发展作出总体安排,推进渔业高质量发展,统筹推动渔业现代化建设,力争到2035年基本实现渔业现代化。
林业是生态建设的主体,在保障经济和社会发展的工作中有着不可或缺的作用。森林火灾突发性强、破坏性大、处置救助十分困难,是当今世界最为严重的自然灾害和突发性公共危机事件之一。十四五期间,我们要共建森林草原防灭火一体化体系,健全预防体系,提高预警能力,加强早期火情处理,全面提升森林火灾综合防控能力。
“乡村兴则国家兴”。建设数字乡村既是乡村振兴的战略方向,也是建设数字中国的重要内容。通过数字乡村智慧党建,乡村数字化治理,生态坏境数字化助力乡村产业兴旺、生态宜居、乡风文明、治理有效、生活富裕。
深入贯彻落实总书记关于治水工作的重要论述和指示批示精神,着眼国民经济和社会发展“十四五”规划和二〇三五年远景目标,积极践行全面深化水利改革的决策部署。2022年,基本建立全面覆盖、上下贯通的水利行业监督体系,天地空一体化感知网全面部署;2025年,基本实现水利行业监督的常态化、规范化和专业化,推动2035年水利体育应用全面迈入新时代,实现现代化的水治理体系和水治理能力。
公告编号:USRC-202112-01
初始发布时间:2021-12-22
漏洞概述:宇视科技部分产品的7788 udp 端口存在缓冲区溢出漏洞风险。
漏洞编号:CVE-2021-45039
漏洞评分:
该漏洞使用CVSS v3标准进行分级评分(//www.first.org/cvss/specification-document)
基础得分:8.9 (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:H)
临时得分:7.7 (E:P/RL:O/RC:R)
风险评估:
要利用此漏洞攻击设备,攻击者必须能够访问到设备7788 udp端口,否则无法利用此漏洞。
1.在路由器或防火墙后的设备,路由器或防火墙不会自动映射或默认映射该风险端口(7788 udp 端口),如果没有手动在网络或安全设备上映射7788 udp 端口,则设备不会受到互联网攻击者直接恶意攻击。
2.局域网内设备不会受到互联网攻击者直接的恶意攻击。
影响版本和修复版本:
受影响版本 | 修复版本 |
QIPC-B9101.6.7.210705及之前版本 | QIPC-B9101.7.8.211207及之后版本 |
QIPC-B8701.9.7.210705及之前版本 | QIPC-B8701.10.7.211105及之后版本 |
IPC_Q6303-B0001P67D1907及之前版本 | IPC_Q6303-B0001P68D1907及之后版本 |
QIPC-B6302.2.8.210907及之前版本 | QIPC-B6302.2.10.211105及之后版本 |
QIPC-B6301.9.9.210828及之前版本 | QIPC-B6301.9.11.211105及之后版本 |
QIPC-B2202.3.35.210928及之前版本 | QIPC-B2202.3.65.211102及之后版本 |
QIPC-B2201.9.12.210827及之前版本 | QIPC-B2201.10.7.211105及之后版本 |
QIPC-B1208.7.7.210705及之前版本 | QIPC-B1208.8.7.211105及之后版本 |
QIPC-R1207.8.35.210705及之前版本 | QIPC-R1207.8.37.211122及之后版本 |
QIPC-R1206.9.32.210705及之前版本 | QIPC-R1206.9.36.211122及之后版本 |
QIPC-B1203.16.7.210708及之前版本 | QIPC-B1203.16.8.211105及之后版本 |
QIPC-R1201.30.36.210705及之前版本 | QIPC-R1201.30.38.211122及之后版本 |
HCMN-B2201.6.7.210705及之前版本 | HCM-B2201.7.7.211105及之后版本 |
HCMN-R2108.13.35.210705及之前版本 | HCMN-R2108.13.37.211122及之后版本 |
HCMN-R2103.28.36.210705及之前版本 | HCMN-R2103.28.38.211122及之后版本 |
GIPC-B6106.8.40.210705及之前版本 | GIPC-B6106.8.42.211122及之后版本 |
GIPC-B6103.16.35.210705及之前版本 | GIPC-B6103.16.37.211122及之后版本 |
GIPC-B6102.26.39.210705及之前版本 | GIPC-B6102.26.41.211122及之后版本 |
CIPC-B2302.3.35.210928及之前版本 | CIPC-B2302.3.65.211102及之后版本 |
CIPC-B2301.5.35.210705及之前版本 | CIPC-B2301.5.37.211122及之后版本 |
GIPC-B6202.5.38.211015及之前版本 | GIPC-B6202.5.65.211028及之后版本 |
GIPC-B6203.3.33.210924及之前版本 | GIPC-B6203.3.65.211028及之后版本 |
GIPC-B6110.5.6.210701及之前版本 | GIPC-B6110.5.10.211118及之后版本 |
DIPC-B1209.6.6.210701及之前版本 | DIPC-B1209.6.10.211118及之后版本 |
DIPC-B1211.6.12.210922及之前版本 | DIPC-B1211.6.15.211118及之后版本 |
DIPC-B1213.2.62.210930及之前版本 | DIPC-B1213.2.66.211210及之后版本 |
DIPC-B1216.2.60.210922及之前版本 | DIPC-B1216.2.63.211208及之后版本 |
DIPC-B1221.1.69.211103及之前版本 | DIPC-B1221.1.72.211210及之后版本 |
DIPC-B1222.1.62.210729及之前版本 | DIPC-B1222.1.66.211210及之后版本 |
DIPC-B1223.1.72.211029及之前版本 | DIPC-B1223.1.78.211209及之后版本 |
DIPC-B1225.1.63.211021及之前版本 | DIPC-B1225.1.67.211210及之后版本 |
IPC_G6107-B0001P97D1806及之前版本 | IPC_G6107-B0001P99D1806及之后版本 |
ITS_5212-B0009P07及之前版本 | ITS_5212-B0009P08及之后版本 |
ITS_5601-B0009及之前版本 | ITS_5601-B0010P01及之后版本 |
ITS_5603-B0013P01及之前版本 | ITS_5603-B0015P01及之后版本 |
ITS_5501-B0007及之前版本 | ITS_5501-B0008及之后版本 |
ITS_6201-B0007P13及之前版本 | ITS_6201-B0007P15及之后版本 |
ITS_6501-B0002P12及之前版本 | ITS_6501-B0002P15及之后版本 |
ITS-B7101.3.1.210129及之前版本 | ITS-B7101.5.0.211025及之后版本 |
ITS-B7102.6.0.210604及之前版本 | ITS-B7102.7.1.211124及之后版本 |
ITS-B7103.3.0.210708及之前版本 | ITS-B7103.5.1.211119及之后版本 |
PARK-B1205.5.1.211021及之前版本 | PARK-B1205.5.2.211027及之后版本 |
PARK-B2311.1.3.210803及之前版本 | PARK-B2311.2.0.211027及之后版本 |
QPTS-B2501.2.2.211102及之前版本 | QPTS-B2501.2.3.211115及之后版本 |
前提条件:
攻击者可连接到设备7788 UDP 端口。
攻击步骤:
发送特制的恶意报文。
版本获取途径:
请获取修复版本升级,如需帮助请联系设备购买渠道、宇视400热线或区域售后服务人员。
具备云升级能力的产品,相关修复版本可以通过云升级获得。
漏洞来源:
感谢SSD Secure Disclosure发现该问题并报告给宇视科技。