Camera an ninh Hikvision có lỗ hổng nghiêm trọng

Thứ bảy, 25/09/2021  |  Tin công nghệ  |  Lượt xem: 707

Lỗ hổng bảo mật ảnh hưởng đến hơn 100 triệu camera an ninh của Hikvision trên toàn cầu, trong đó có Việt Nam.
 
Hikvision vừa công bố lỗ hổng CVE-2021-36260 tồn tại trong hàng chục model camera an ninh. Đây là lỗ hổng zero-click, cho phép tin tặc xâm nhập vào hệ thống mà không cần sự tương tác của người dùng.
 
Lỗ hổng được hệ thống CVSS chấm 9,8/10 điểm (mức nghiêm trọng). Lợi dụng lỗ hổng này, kẻ xấu có thể chạy mã từ xa để chiếm quyền kiểm soát thiết bị, từ đó truy cập và tấn công mạng nội bộ của các cơ quan, tổ chức.
 
Nhiều mẫu camera an ninh của Hikvision dính lỗ hổng bảo mật nghiêm trọng. Ảnh: Mighty Gadget.
 
Theo Forbes, lỗ hổng được phát hiện bởi nhà nghiên cứu bảo mật đến từ Anh, biệt danh Watchfull_IP. Người này đã báo cáo cho Hikvision sau khi phát hiện lỗ hổng vào tháng 6. Hai bên đã hợp tác để phát triển bản vá lỗi cho các camera bị ảnh hưởng.
 
Hikvision đang là một trong những hãng camera an ninh lớn nhất thế giới, thị phần toàn cầu khoảng 38% theo thống kê của IHS Market. Các chuyên gia bảo mật nhận định lỗ hổng này ảnh hưởng đến 100 triệu thiết bị Hikvision trên toàn cầu, trong đó có Việt Nam.
 
Những mẫu camera Hikvision bị ảnh hưởng đa số sản xuất từ năm 2016. Người dùng có thể xem danh sách model gặp nguy hiểm tại đây. Nếu sử dụng thiết bị nằm trong danh sách, cần cài đặt bản cập nhật phần mềm mới nhất trên website của Hikvision, sau đó chặn quyền truy cập từ bên ngoài vào các cổng 80, 443 để đảm bảo an toàn cho hệ thống mạng.
 
Tuy nhiên, Malwarebytes cho biết một số hãng camera cũng mua thiết bị của Hikvision rồi đổi tên. Do đó, danh sách model bị ảnh hưởng có thể nhiều và khó xác định hơn.
 
Lỗ hổng bảo mật trong các mẫu camera an ninh của Hikvision cũng được đề cập trong văn bản số 1287/CATTT-NCSC của Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông.
 
Theo đánh giá của NCSC, lỗ hổng có thể gây rủi ro đến các cơ sở hạ tầng quan trọng, hacker có thể sớm công bố mã khai thác lỗ hổng trên Internet trong thời gian tới.
 
Người dùng cần kiểm tra danh sách model camera bị ảnh hưởng, cập nhật phần mềm lên phiên bản mới nhất từ website của Hikvision. Ảnh: Hikvision.
 
Để đảm bảo an toàn cho các tổ chức, NCSC khuyến nghị kiểm tra hệ thống kết nối với camera an ninh của Hikvision, cập nhật phần mềm mới nhất trên website của hãng, tách riêng dải mạng dùng cho camera và hạn chế quyền truy cập đến dải mạng khác.
 
NCSC cũng khuyến nghị các tổ chức tăng cường giám sát, sẵn sàng xử lý nếu phát hiện dấu hiệu bị tấn công mạng, thường xuyên theo dõi kênh cảnh báo của cơ quan chức năng, tổ chức lớn về an toàn thông tin để phát hiện kịp thời nguy cơ tấn công.
 
Đây không phải lần đầu các mẫu camera an ninh của Hikvision dính lỗ hổng bảo mật. Vào năm 2018, hãng camera Hong Kong đã công bố lỗ hổng HSRC-201808-01, cho phép kẻ xấu gửi mã làm tràn bộ nhớ đệm camera và xâm nhập vào thiết bị.
 
 
Theo Zing
  Theo:
  Từ khóa: Camera an ninh Hikvision có lỗ hổng nghiêm trọng


CÁC TIN ĐƯỢC QUAN TÂM GẦN ĐÂY


CÁC TIN ĐƯỢC XEM NHIỀU


BÀI VIẾT HAY GẦN ĐÂY

Cách sao chép copy toàn bộ trang tính trong Google Sheets
Thứ hai, 20/09/2021  |  MS Excel  |  Lượt xem: 12855

Để sao chép một trang tính trong Google sheets, bạn có thể đưa nó vào một bảng tính mới hoặc bảng tính hiện có, tùy thuộc vào nhu cầu thực tế. Bài viết dưới đây sẽ giới thiệu đến các bạn cách sao chép một trang tính trong Google Sheet nhé!

Hướng dẫn dịch file tài liệu WORD, EXCEL, PDF đa ngôn ngữ bằng công cụ online
Thứ ba, 15/06/2021  |  Thủ thuật  |  Lượt xem: 9594

Khi đọc những tài liệu bằng các ngôn ngữ khác nhau ngoài công cụ từ điển hoặc Google translate. Đặc biệt là đối với những ngôn ngữ có hệ ký tự đặc biệt như tiếng Trung, tiếng Ả rập... thì rất khó khăn. Hôm nay tayninhit sẽ giới thiệu với các bạn một công cụ vô cùng hữu ích giúp bạn đọc các loại tài liệu bằng Tiếng Việt chỉ với một vài thao tác đơn giản.

Cách chặn trẻ truy cập internet, chơi game trên máy tính
Thứ bảy, 25/12/2021  |  Thủ thuật  |  Lượt xem: 9129

Trong gia đình bạn có nhiều trẻ thường xuyên sử dụng Internet, chơi game và bạn luôn kiểm tra rằng con em của mình đã xem hoặc truy cập vào những trang Web như thế nào thông qua lịch sử trình duyệt Web. Nhưng làm sao để chặn một Website hoặc phần mềm game nào đó để ngăn con em mình truy cập?

Cách chia sẻ video, âm thanh Google Meet trên máy tính
Thứ tư, 08/09/2021  |  Internet và Email  |  Lượt xem: 7574

Google Meet cung cấp tính năng chia sẻ màn hình, toàn bộ màn hình, một cửa sổ ứng dụng hoặc một tab trình duyệt web và hơn thế nữa bạn còn có thể chia sẻ âm thanh trên Google Meet tới những người tham gia học và họp trực tuyến.

Cách bật, tắt thông báo Email trên Outlook
Thứ sáu, 13/08/2021  |  Internet và Email  |  Lượt xem: 5271

Microsoft Outlook là ứng dụng quản lý Email chuyên nghiệp được sử dụng nhiều ở người làm việc văn phòng. Tuy nhiên, việc các Popup và âm thanh thông báo của Email Outlook diễn ra khá thường xuyên với mật độ cao, khiến chúng ta bị phân tâm khi làm việc, không thể tập trung được. Vậy làm cách nào để có thể bật hoặc tắt thông báo trên outlook theo ý mình?

Cách tạo phiếu khảo sát thu thập dữ liệu với Google Forms
Thứ tư, 18/08/2021  |  Internet và Email  |  Lượt xem: 4647

Google Form - Google biểu mẫu là dịch vụ được cung cấp hoàn toàn miễn phí bởi Google. Dịch vụ cung cấp nhiều tính năng trực tuyến để người dùng thực hiện khảo sát, thống kê và lấy ý kiến của nhiều người về một vấn đề nào đó. Từ đó có thể thu thập các số liệu một cách nhanh chóng mà không cần phải tự mình xây dựng một hệ thống lưu trữ dữ liệu tốn kém

Cách sửa lỗi Wifi không tự động kết nối trên Windows 10
Thứ sáu, 02/07/2021  |  Thủ thuật  |  Lượt xem: 4263

Trong quá trình sử dụng Windows 10, bạn bị lỗi không thể kết nối Wifi sau khi khởi động máy tính Windows 10 từ chế độ Sleep hoặc chế độ Hibernate. Hôm nay tayninhit sẽ hướng dẫn các bạn cách khắc phục lỗi không tự động kết nối Wifi trên Windows 10 nhé!

Cách khắc phục lỗi không thêm được Gmail vào Outlook
Thứ ba, 10/08/2021  |  Internet và Email  |  Lượt xem: 4161

Bạn có nhu cầu thêm Gmail vào Outlook nhưng vướng phải một số lỗi, bài viết dưới đây chúng tôi sẽ giúp bạn khắc phục những lỗi không thêm được Gmail vào Outlook 2010, 2013, 2016, 2019 nhé!

Chèn ký tự đặc biệt trong Google Sheet
Thứ năm, 07/10/2021  |  MS Excel  |  Lượt xem: 4119

Bạn đã biết cách để chèn ký tự đặc biệt trong Google Sheet? Hôm nay chúng tôi sẽ giới thiệu đến các bạn cách chèn ký tự đặc biệt trong Google Sheet cực nhanh và đơn giản

TIN CÔNG NGHỆ
BÀI VIẾT MỚI
BÀI XEM NHIỀU
BÀI CỦ MÀ HAY
PHẦN MỀM QUẢN LÝ
Thông tin

Bản quyền © 2015-2021 Tayninhit.info. Giữ toàn quyền. Khi sao chép, sử dụng hoặc phát hành lại bất kỳ nội dung nào thuộc Tayninhit.info thì ghi rõ nguồn phát hành là Tayninhit.info.

Thiết kế và Phát triển bởi Công Ty TNHH Tin Học Tín Nghệ

Quản trị nội dung Đào Minh Triệu - Liên hệ đặt quảng cáo Ms. Hiền 0979.825.837

Điện thoại: 0979 708 108 - Email: tinhoctinnghe@gmail.com

Địa chỉ: 115 đường 78A4 Nguyễn Chí Thanh, Kp. Long Kim, P. Long Thành Trung, Tx. Hòa Thành, Tây Ninh

Facebook Tây Ninh IT   Google plus Tây Ninh IT   twitter Tây Ninh IT   Giải pháp phần mềm quản lý Xăng dầu, Phòng khám, khai thác đất đá   RSS Tây Ninh IT