Network Optix Nx Witness Cloud, High-Security Vulnerability 2023

bm
bashis mcw
Published Dec 13, 2023 14:06 PM

******** ***** ***** ********* *** ********* marketed ** **** *****-****** **** *********** on-premises *********, **** ********** * ******** vulnerability ********* ***** ** *********** ******* ********* ** *********** * legitimate *** ****** *** ****** **** credentials (*** *** *******'* ************* ********** ****).

IPVM Image

** **** ******, **** ******** *** vulnerability, *** ** *****, **** ** impacts, **** *******, *** ****.

Executive *******

***** **** ************* ***** * **** impact, ** *** * ***-**-****** ********* risk ** ************ *** ** *** high ************** ** **** ******, ***** required *** ************ ** *** *** server's "*************" *** "**," *** ******* timing ** ******** *** **** *********** from *** ********** *****.

* ********* **** ****** ****** ** IPVM ********* **** **,*** *********** *****.

*****

************ ***** / ********* *** ************* within * **** ** ***** ********, which **** *********. ** ******** ** September **, ****, *** ********* ***** on ********* **, ****.******* ***** ********* * ************ *** **** ***.

Vulnerability *********

**** ***** **** *** ***** ****** communication ******* *** ****** *** *** VMS ****** *** *** ******** *************. It *** ******** ** *********** * legitimate *** ****** **** *** ************** to ******** ************* ******* *** ********** users **** **** *******.

**** *** ********* ************* ******, ** could ********* * *** ********** ********** to *** ********** *** ****** *** the ***** ** ******* ***** / internet *****.

******

**** ****** ******** *** ********** ***** showed **** *** *** ***** ******* were ******* ********, ******, *** ******* Optix, ******** **** **** **,*** *****.

IPVM Image

IPVM Image

IPVM Image

CVE-2023-6263 ********

**** *************, ***** *****-****-****, *** ******* *** ******** *** development ** * ****** ****** ** reproduce. *** ***** **** *** ** connect ** *** ** ******* *****, impersonate *** ********** *** ******, *** then **** *** * ****** ** connect ** *** *** ******.

**** *** ****** ********, ** ********** itself **** *** **** ************* ******, as ***** ** **** *****.

IPVM Image

**** *** ********* ****** **** ************* header, ** ******* * *** ****** connection ** *** *** ****** ******* the ***** *** ******** *** ********** to * *********** ******.

IPVM Image

******* *** *********** ******, ** ******** the *** ******* *****, ********** **** the ********* **** ************* ******, *** requested *** ******* ****'* ***********.

IPVM Image

****

  • Attack ******
    • *******, *** ****** *** ** ********* over * *******.
  • Attack **********
    • ****, *** ******** ***** "*************" *** "id" **** *** ********** ***
  • Privileges ********
    • ****, ********** *** *** ******** ** exploit.
  • User ***********
    • ********, **** *********** ** ******** ** exploit.
  • *****
    • *******, *** ******** *** *** ************* headers **** *** ********** ****** *** accessing *** ***.
  • **************
    • ****, *** ******** *** *** ** administrator ****** ** *** ***.
  • *********
    • ****, *** ******** *** ****** ******** within *** ***.
  • ************
    • ****, *** ******** *** **** ****** to *** ***.

IPVM Image

****

*** ****** ************* ******* ****** (****) provides * ***** ** ****** *** quantify *** ******** ** ******** ***************. The **** ***** ******** ** ****, Temporal, *** ************* **********.

***** **** ***** ********* ************* ******* ******.

Comments (7)
Avatar
Nathan Wheeler
Dec 13, 2023

** ****. ****** *** ******* **** article. ***** ** *** *****, * think *** ********** **** **** ** leaving *** **** ********* ****:

******* ***** ***** **** ** *** Global *** ********* ***********: ********** ******** Cybersecurity - ******* *****

(1)
JH
John Honovich
Dec 13, 2023
IPVM

* ***'* ***** ***** * *** is * ***** ******. ****, *******, Hikvision ** * *** *** **** it ** **** ** *** ********* marketing ********.

** ********** ** *** ********** / adding **** ****, **** ****** ******* of ** *********.

(1)
Avatar
Sergey Bystrov
Dec 13, 2023
NetworkOptix

**** ****,

** ******* ** **** **** ** your ******** **** **** *** **********. I *** **** ******** ******* *** that *** **** *** **** **** luck **** *************. *** *** ** the *********** ** *** ***** *** chance *** *** ******** ****** **** article **** ******? (****** ********** ** at ***** **** ************). *** **** make *** ***** ****** ** ********* this *********** ***** ********* * **********:-)

(1)
JH
John Honovich
Dec 13, 2023
IPVM

*'** ***** * **** ** **** disclosure ** *** ***** *********.

************, ****** **** **** ************* ******** discoveries **** *** ****. **** ** our ******* ********. ** *** *** same, *.*., **** ******'* ***-******* ************* discovery:********* ***-******* * *** / *** Vulnerabilities ********

JH
John Honovich
Dec 13, 2023
IPVM

***, ******* ***** ****** ******* **** to *** ******** / *********, *.*. I *** *** *** *** ******** post **** *** **** *** ********* we *****. ** * ****** *** LinkedIn **** ** *** *** ***, please ******* ****.

(1)
Avatar
Nathan Wheeler
Dec 13, 2023

******...

* **** ******** *** ***** ********** our ********** ** *** **** ****. That ***** ***** *** *'** *** to **.

* ***** **** ****** ***** ******. All **** ***-******** *********** **** *** is **** ******* ******** **** ****** to ** ******* ***** ** ** they ***'* ****** **** ******** ************ price.

***** **** ** **** ***** **** of **** ** * *** ** get ** *****/********* ** ********* ** your ********. ******* *'* **** ********* to ********* **** ***** ***** **** most ****** ***'* *** *** ******* of * ******* ******* ** ******* software ***********.

(1)
JH
John Honovich
Dec 13, 2023
IPVM

* **** ******** *** ***** ********** our ********** ** *** **** ****. That ***** ***** *** *'** *** to **.

***, ****'* ******* **** * ****.

***** **** ** **** ***** **** of **** ** * *** ** get ** *****/********* ** ********* ** your ********

***** **** *** **** **** *** of **** *** *** ** ****** the ****** ** **** ******* (******* of *** ********** **** ** *** has ** ***** ** ****** ***** or ** *** *********** ** **** main ****) ******* *** **** **** we ****** ** **** *** ****** to *** *** ********** **** *********** before ** *********.

*** **** ** **** ********** ** included ** *** ***** ********* ** the **** *** ** ********* ** all ****+ ***********.

** *** *** *****, **'* ********** straightforward:

******* ***** ** ******* *****, ****-******** Vulnerability ****

** ********* *** *******, *** *******, the ********, *** *** ****.

* ***** **** ** **** *** title ** **** ** ***********. **** is **** ** **********:

  • Nx ******* ***** ******: *** ******* ** *** ***** (****'* ******** ****):**** ****** ***** ** *** ******* "Big *******" ***** *** ********** *** potential ************ ** *** *************.
  • Your **** ** *** ***, **** ****: ******** **** ******* ** ******* ***** ******* (***** ***!):**** ******* ********* ******* *** ********** the ******** **********,****** ** ****** **************.
  • Network ***** ** ******* ***** ******: *** **** ******* ****? (* ***** ** ******* ********):**** ****** ******* ** ******** ****** and ****** ********** ******,******* ** ******* ******* ***** *** impact.
  • From ******** ** ******* ****: ******* ***** ** ******* ***** ************* ***** ************ *****:**** ********** *** ***** ** ******** software ***** *********** *** *** ******* industry ************.
  • Don't **** ***, *** **** ******* *** ********... ******* ****: ** ******* ***** **** ******* ***:**** ******* * ********,****** *********** ****,********** *** ***** ** ****** *** the **** *** *********.

**** **** ** * ***** ** comparison, **'* **** ** *** *** title ** ****.

*** *** *** ***** *************, ****** that *** *** **** *** ******** researchers ** ******** ***** ******** (*** have ** ** ** *** ****), and **** ** **** *** ** able ** *** **** *******.