26/09/2021 09:51 GMT+7

Hikvision đã vá lỗ hổng bảo mật camera, chưa ghi nhận khai thác cho mục đích xấu

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Hãng sản xuất camera Hikvision cho biết chưa ghi nhận bất kỳ bằng chứng công khai nào hoặc bất kỳ hành vi nào sử dụng lỗ hổng bảo mật với mục đích xấu.

Hikvision đã vá lỗ hổng bảo mật camera, chưa ghi nhận khai thác cho mục đích xấu - Ảnh 1.

Camera an ninh của Hikvision - Ảnh minh họa

Tối 25-9, Tập đoàn Hikvision phát đi thông cáo báo chí cho biết đã chủ động khắc phục lỗ hổng bảo mật CVE-2021-36260 trước khi phát đi thông báo cập nhật phiên bản chương trình cơ sở (firmware) và chưa ghi nhận bất kỳ hành vi nào sử dụng lỗ hổng này với mục đích xấu.

Trước đó, Trung tâm giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ Thông tin và truyền thông, đã lên tiếng cảnh báo về lỗ hổng bảo mật nêu trên trong một số mẫu camera an ninh của Hikvision.

Lỗ hổng cho phép kẻ tấn công có thể xâm nhập và kiểm soát thiết bị từ xa, từ đó theo dõi ngược người dùng hoặc tấn công leo thang vào hệ thống mạng nội bộ… Lỗ hổng được đánh giá ở mức độ nghiêm trọng, có thể ảnh hưởng đến khoảng 100 triệu camera an ninh của Hikvision trên toàn cầu, trong đó có Việt Nam.

Hikvision cho biết một số phương tiện truyền thông tại Việt Nam đã đưa thông tin về lỗ hổng bảo mật nhưng không đề cập đến việc Hikvision đã chủ động cùng chuyên gia khắc phục lỗi và đã hoàn thành phiên bản vá lỗi từ trước khi có thông báo chính thức.

Theo đó, ngày 18-9, Hikvision đã đăng tải thông báo về lỗ hổng bảo mật này và đưa ra bản cập nhật chương trình cơ sở (firmware) mới nhất, khuyến cáo khách hàng cập nhật cho thiết bị của mình nhằm đảm bảo an toàn ở mức tối đa.

Hơn nữa cho đến nay, Hikvision chưa ghi nhận bất kỳ bằng chứng công khai nào hoặc bất kỳ hành vi nào sử dụng lỗ hổng bảo mật với mục đích xấu.

Ông Công Tiến Lâm, giám đốc kỹ thuật Hikvision Việt Nam, chia sẻ: "Đây là lỗ hổng bảo mật được Hikvision chủ động khắc phục với một chuyên gia bảo mật người Anh. Mặc dù một số phương tiện truyền thông cho rằng đây là một lỗ hổng bảo mật nghiêm trọng, tuy nhiên trên góc độ tổng quát thì đây là thách thức mà bất kỳ công ty công nghệ nào cũng có thể gặp phải.

Hikvision cũng đã áp dụng các thông lệ chung trong ngành công nghiệp toàn cầu, và khẳng định rằng lỗ hổng này không phải cái gọi là "cửa sau". Và các sản phẩm của Hikvision cũng không có "cửa sau".

Để đảm bảo an ninh cho hệ thống camera giám sát, Hikvision khuyến nghị các cá nhân, tổ chức đang sử dụng sản phẩm Hikvision kiểm tra thiết bị của mình có nằm trong danh sách bị ảnh hưởng hay không và cập nhật phiên bản firmware mới nhất để hạn chế nguy cơ bị ảnh hưởng do lỗ hổng này.

Hiện tại, phiên bản firmware mới nhất đã có trên trang chủ Hikvision và website của các nhà nhập khẩu chính thức tại Việt Nam.

Một chuyên gia Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe

TTO - Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thực hiện các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025

Quả bóng thi đấu tại FIFA Club World Cup 2025 tích hợp nhiều công nghệ hiện đại như cảm biến IMU, ăng ten truyền dữ liệu real-time, kết hợp SAOT và VAR cùng mạng lưới camera, giúp trọng tài ra quyết định chính xác hơn.

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar