近日,視頻監控巨頭海康威視在其網站上發布了一份安全公告,警告客戶存在可能影響全球部署的數百萬臺攝像機和NVR的網絡漏洞。
“命令注入漏洞”可以讓威脅行為者完全控制受感染的設備,該漏洞(CVE-2021-36260)是由網絡安全研究人員Watchful IP在6月份發現的,并于上周一由IPVM首次報道。
根據安全公告,該漏洞在通用漏洞評分系統(CVSS)中獲得9.8分(滿分10分),Watchful IP將其稱為“最高級別的關鍵漏洞”。
盡管這家視頻監控巨頭沒有透露有多少產品可能受到影響,只公布了產品名稱和固件版本,但IPVM估計可能有超過1億臺設備受到影響。
在給合作伙伴的一封信中,海康威視通知集成商在其網站上下載更新版本的固件以修復漏洞。
它還說:“我們認識到我們的許多合作伙伴可能已經安裝了受此漏洞影響的海康威視設備,我們強烈建議您與您的客戶合作,以確保適當的網絡衛生并安裝更新的固件。”
海康威視還表示,它與Watchful IP合作修補了該漏洞。此外,該公司還修補了其最新固件版本中報告給該公司的所有漏洞。
“海康威視是CVE編號機構(CNA),并承諾繼續與第三方白帽黑客和安全研究人員合作,及時查找、修補、披露和發布與我們的CVE相稱的產品更新CNA合作伙伴公司的漏洞管理團隊,”信中補充道。
“海康威視嚴格遵守我們經營所在的所有國家和地區的適用法律法規,我們努力確保我們產品的安全性超出規定范圍。”
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。