Przypominamy o potwierdzonej luce bezpieczeństwa w oprogramowaniu firmware urządzeń Hikvision.
Podatność CVE-2021-36260 zawierają webserwery niektórych produktów, z uwagi na niewystarczającą walidację danych wejściowych są one podatne na ataki typu command injection, poprzez wysyłanie wiadomości zwierających złośliwe komendy. Atakujący w tym przypadku musi mieć dostęp do sieci lokalnej urządzenia, lub urządzenie wystawione jest bezpośrednio do sieci Internet.
Nowe wersje firmware zostały już wypuszczone, producent zaleca jak najszybszą aktualizację oprogramowania układowego, zwłaszcza jeśli urządzenia mają dostęp do sieci Internet.
W przypadku dodatkowych pytań prosimy o kontakt pod adresem: technika@abcvision.pl
Seria produktu |
Podatne wersje kompilacji |
DS-2CVxxx1 DS-2CVxxx6 |
Wersje o dacie kompilacji przed 210625 |
HWI-xxxx | |
IPC-xxxx | |
DS-2CD1xx1 | |
DS-2CD1x23G0 DS-2CD1x23G0E(C) DS-2CD1x43(B) DS-2CD1x43(C) DS-2CD1x43G0E DS-2CD1x53(B) DS-2CD1x53(C) |
|
DS-2CD1xx7G0 | |
DS-2CD2xx6G2 DS-2CD2xx6G2(C) DS-2CD2xx7G2 DS-2CD2xx7G2(C) | |
DS-2CD2x21G0 DS-2CD2x21G0(C) DS-2CD2x21G1 DS-2CD2x21G1(C) | |
DS-2CD2xx3G2 | |
DS-2CD3xx6G2 DS-2CD3xx6G2(C) DS-2CD3xx7G2 DS-2CD3xx7G2(C) |
|
DS-2CD3xx7G0E | |
DS-2CD3x21G0 DS-2CD3x21G0(C) DS-2CD3x51G0(C) |
|
DS-2CD3xx3G2 | |
DS-2CD4xx0 DS-2CD4xx6 iDS-2XM6810 iDS-2CD6810 |
|
DS-2XE62x2F(D) DS-2XC66x5G0 DS-2XE64x2F(B) |
|
DS-2CD8Cx6G0 | |
(i)DS-2DExxxx | |
(i)DS-2PTxxxx | |
(i)DS-2SE7xxxx | |
DS-2DYHxxxx | |
DS-2DY9xxxx | |
PTZ-Nxxxx | |
HWP-Nxxxx | |
DS-2DF5xxxx DS-2DF6xxxx DS-2DF6xxxx-Cx DS-2DF7xxxx DS-2DF8xxxx DS-2DF9xxxx |
|
iDS-2PT9xxxx | |
iDS-2SK7xxxx iDS-2SK8xxxx |
|
iDS-2SR8xxxx | |
iDS-2VSxxxx | |
DS-2TBxxx DS-Bxxxx DS-2TDxxxxB |
Wersje o dacie kompilacji przed 210702 |
DS-2TD1xxx-xx DS-2TD2xxx-xx |
|
DS-2TD41xx-xx/Wx DS-2TD62xx-xx/Wx DS-2TD81xx-xx/Wx DS-2TD4xxx-xx/V2 DS-2TD62xx-xx/V2 DS-2TD81xx-xx/V2 |
|
DS-76xxNI-K1xx(C) DS-76xxNI-Qxx(C) DS-HiLookI-NVR-1xxMHxx-C(C) DS-HiLookI-NVR-2xxMHxx-C(C) DS-HiWatchI-HWN-41xxMHxx(C) DS-HiWatchI-HWN-42xxMHxx(C) |
Wersje firmware V4.30.210 Build201224 - V4.31.000 Build210511 |
DS-71xxNI-Q1xx(C) DS-HiLookI-NVR-1xxMHxx-D(C) DS-HiLookI-NVR-1xxHxx-D(C) DS-HiWatchI-HWN-21xxMHxx(C) DS-HiWatchI-HWN-21xxHxx(C) |
Wersje firmware V4.30.300 Build210221 - V4.31.100 Build210511 |