CMSV6 2021端口曝惊天BUG,全球通缉
关于CMSV6端口2121的FTP服务
默认开放:CMSV6车载视频监控平台默认开放2121端口作为FTP服务端口,这是为了进行文件传输等操作。
安全风险:如果管理员疏忽未关闭此端口,可能会导致敏感信息泄露等安全问题。攻击者可能利用此端口进行匿名访问,获取平台上的敏感数据。
漏洞复现:已有安全研究人员通过连接2121端口进行FTP匿名访问,成功复现了敏感信息泄露的漏洞。
关闭非必要端口:管理员应定期检查并关闭不必要的服务端口,以减少潜在的安全风险。
加强访问控制:对FTP等敏感服务进行严格的访问控制,确保只有授权用户才能访问。
定期更新和修补:及时关注并应用软件更新和安全补丁,以修复已知的安全漏洞。
加强安全意识培训:提高员工的安全意识,避免因疏忽大意而引发安全问题。
多源视频融合通信可视指挥调度平台VMS/smarteye概述,https://www.besovideo.com/detail?t=1&i=240
免费的公网对讲平台(PoC/push2talk),可私有化部署,免费的国标GB28181平台,免费的RTMP server,免费的SIP server,免费的JT808/1078平台,可平替CMSV6/7/8,提供丰富的标准restful规范的WEB SDK,可快速融合客户的业务系统平台,可以实现丰富多样的移动视频终端产品的统一接入,包括但不限于智能安全帽、执法记录仪、各种模拟/数字DMR对讲机、公网对讲机等、摄录手电、头盔天眼摄像头、智能布控球、GPS/北斗定位、车载NVR/DVR、无人机5G视频回传等,https://www.besovideo.com/detail?t=2&i=941
客户自建smarteye server 私有化部署,完全自己可控,新版server(内含软件下载网盘地址): https://www.besovideo.com/detail?t=1&i=208
设备模拟器(MCP)及可视指挥调度平台smarteye,https://www.besovideo.com/detail?t=1&i=155
