Cảnh báo lỗ hổng bảo mật nghiêm trọng trong Camera IP Hikvision

Ngày đăng: 27/09/2021, 14:41

              Ngày 19/9/2021 vừa qua, Hikvision vừa công bố lỗ hổng bảo mật CVE2021-36260 trong sản phẩm Camera IP. Lỗ hổng này có điểm CVSS: 9.8 (nghiêm trọng), cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị, thông qua đó có thể truy cập và tấn công mạng nội bộ của cơ quan, tổ chức.
              Camera IP được các cơ quan tổ chức, doanh nghiệp sử dụng khá phổ biến hiện nay vì vậy lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng. Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng này ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam.
             Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đánh giá khả năng mã khai thác của lỗ hổng này sẽ sớm được công khai trên Internet trong thời gian sắp tới.
             Thực hiện khuyến nghị của Cục An toàn thông tin tại Công văn số 1287/CATTT-NCSC ngày 22/9/2021 về việc hổng bảo mật nghiêm trọng trong Camera IP Hikvision; Sở Thông tin và Truyền thông đề nghị các đơn vị, địa phương kiểm tra, rà soát, khắc phục kịp thời lỗ hổng bảo nghiêm trọng trong thiết bị Camera IP Hikvision, cụ thể như sau:
            1. Kiểm tra, rà soát và xác định hệ thống thông tin có sử dụng và những hệ thống thông tin có kết nối với thiết bị Camera IP Hikvision. Thực hiện cập nhật firmware, tách riêng dải mạng dùng cho camera và hạn chế truy cập đến
các dải mạng khác (Hướng dẫn chi tiết trong Phụ lục đính kèm).
            2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
 

Tra cứu thông tin

Quy hoạch - Kế hoạch

Dự án đầu tư – Mua sắm công