CVE-2023-28812
— 神龙十问 AI 深度分析摘要
CVSS 9.1 · Critical
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:海康威视浏览器插件存在**缓冲区溢出**漏洞。
💥 **后果**:攻击者可发送恶意消息,导致**任意代码执行**或**进程异常**崩溃。
Q2根本原因?(CWE/缺陷点)
🔍 **缺陷点**:**缓冲区溢出**(Buffer Overflow)。
📝 **CWE**:数据中未提供具体 CWE ID,但核心是内存处理不当。
Q3影响谁?(版本/组件)
🏢 **厂商**:**Hikvision**(海康威视)。
📦 **组件**:**Web Browser Plug-in LocalServiceComponents**。
📅 **披露**:2023-11-23。
Q4黑客能干啥?(权限/数据)
👑 **权限**:攻击者可获得**任意代码执行**权限。
📊 **影响**:CVSS评分极高,**机密性(H)**、**可用性(H)**受损,**完整性(N)**虽标记为N但执行代码通常可篡改数据。
Q5利用门槛高吗?(认证/配置)
🚪 **门槛**:**极低**。
🌐 **攻击向量**:网络(AV:N)。
🔑 **认证**:无需认证(PR:N)。
👀 **用户交互**:无需用户交互(UI:N)。
🎯 **结论**:远程、无认证、无需点击即可利用。
Q6有现成Exp吗?(PoC/在野利用)
📦 **Exp**:数据中 **pocs** 字段为空,暂无公开 PoC。
🌍 **在野**:数据未提及在野利用情况,但鉴于低利用门槛,风险极高。
Q7怎么自查?(特征/扫描)
🔎 **自查**:检查是否安装 **Hikvision Web Browser Plug-in**。
🛠️ **扫描**:重点检测 **LocalServiceComponents** 组件版本,确认是否存在该插件进程。
Q8官方修了吗?(补丁/缓解)
🛡️ **官方修复**:海康威视已发布安全公告。
🔗 **链接**:https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-vulnerabilities-in-hikvision-web-browser-plug-in-locals/
✅ **建议**:立即访问官网获取补丁或更新指引。
Q9没补丁咋办?(临时规避)
⚠️ **临时规避**:
1️⃣ **卸载**:若无需使用,直接卸载该浏览器插件。
2️⃣ **隔离**:限制插件所在主机的网络访问权限。
3️⃣ **监控**:监控异常进程启动或内存溢出日志。
Q10急不急?(优先级建议)
🔥 **优先级**:**紧急 (Critical)**。
📉 **CVSS**:向量显示高严重性(C:H, A:H)。
💡 **建议**:鉴于**无需认证**且可**远程执行代码**,建议立即修补或隔离,切勿拖延。