26/09/2021 09:51 GMT+7

Hikvision đã vá lỗ hổng bảo mật camera, chưa ghi nhận khai thác cho mục đích xấu

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Hãng sản xuất camera Hikvision cho biết chưa ghi nhận bất kỳ bằng chứng công khai nào hoặc bất kỳ hành vi nào sử dụng lỗ hổng bảo mật với mục đích xấu.

Hikvision đã vá lỗ hổng bảo mật camera, chưa ghi nhận khai thác cho mục đích xấu - Ảnh 1.

Camera an ninh của Hikvision - Ảnh minh họa

Tối 25-9, Tập đoàn Hikvision phát đi thông cáo báo chí cho biết đã chủ động khắc phục lỗ hổng bảo mật CVE-2021-36260 trước khi phát đi thông báo cập nhật phiên bản chương trình cơ sở (firmware) và chưa ghi nhận bất kỳ hành vi nào sử dụng lỗ hổng này với mục đích xấu.

Trước đó, Trung tâm giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ Thông tin và truyền thông, đã lên tiếng cảnh báo về lỗ hổng bảo mật nêu trên trong một số mẫu camera an ninh của Hikvision.

Lỗ hổng cho phép kẻ tấn công có thể xâm nhập và kiểm soát thiết bị từ xa, từ đó theo dõi ngược người dùng hoặc tấn công leo thang vào hệ thống mạng nội bộ… Lỗ hổng được đánh giá ở mức độ nghiêm trọng, có thể ảnh hưởng đến khoảng 100 triệu camera an ninh của Hikvision trên toàn cầu, trong đó có Việt Nam.

Hikvision cho biết một số phương tiện truyền thông tại Việt Nam đã đưa thông tin về lỗ hổng bảo mật nhưng không đề cập đến việc Hikvision đã chủ động cùng chuyên gia khắc phục lỗi và đã hoàn thành phiên bản vá lỗi từ trước khi có thông báo chính thức.

Theo đó, ngày 18-9, Hikvision đã đăng tải thông báo về lỗ hổng bảo mật này và đưa ra bản cập nhật chương trình cơ sở (firmware) mới nhất, khuyến cáo khách hàng cập nhật cho thiết bị của mình nhằm đảm bảo an toàn ở mức tối đa.

Hơn nữa cho đến nay, Hikvision chưa ghi nhận bất kỳ bằng chứng công khai nào hoặc bất kỳ hành vi nào sử dụng lỗ hổng bảo mật với mục đích xấu.

Ông Công Tiến Lâm, giám đốc kỹ thuật Hikvision Việt Nam, chia sẻ: "Đây là lỗ hổng bảo mật được Hikvision chủ động khắc phục với một chuyên gia bảo mật người Anh. Mặc dù một số phương tiện truyền thông cho rằng đây là một lỗ hổng bảo mật nghiêm trọng, tuy nhiên trên góc độ tổng quát thì đây là thách thức mà bất kỳ công ty công nghệ nào cũng có thể gặp phải.

Hikvision cũng đã áp dụng các thông lệ chung trong ngành công nghiệp toàn cầu, và khẳng định rằng lỗ hổng này không phải cái gọi là "cửa sau". Và các sản phẩm của Hikvision cũng không có "cửa sau".

Để đảm bảo an ninh cho hệ thống camera giám sát, Hikvision khuyến nghị các cá nhân, tổ chức đang sử dụng sản phẩm Hikvision kiểm tra thiết bị của mình có nằm trong danh sách bị ảnh hưởng hay không và cập nhật phiên bản firmware mới nhất để hạn chế nguy cơ bị ảnh hưởng do lỗ hổng này.

Hiện tại, phiên bản firmware mới nhất đã có trên trang chủ Hikvision và website của các nhà nhập khẩu chính thức tại Việt Nam.

Một chuyên gia Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe

TTO - Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thực hiện các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Đó là chỉ đạo của Thủ tướng Phạm Minh Chính, trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06, chủ trì phiên họp lần thứ hai ngày 17-5.

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Với dự báo tăng trưởng 2 con số liên tục từ nay đến năm 2029, thị trường thiết bị âm thanh tại Việt Nam hứa hẹn đầy tiềm năng và ngày càng thu hút nhiều thương hiệu lớn, mới trên thế giới.

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Người dân cần phải nắm vững tên cơ quan, tỉnh thành... sáp nhập, tinh gọn để có thể chọn đúng tài khoản chính chủ, thuận lợi hơn cho giao dịch trên mạng.

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Công nghiệp thiết bị bay không người lái đang tăng trưởng mạnh mẽ toàn cầu, mở ra nhiều vấn đề liên quan mà Việt Nam không thể ngoài cuộc.

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Theo Bộ trưởng Nguyễn Mạnh Hùng, những nhà khoa học công nghệ có nhiều đóng góp cho sự phát triển của đất nước, của nhân loại phải được tôn vinh muôn đời.

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo

Tập đoàn Điện lực Việt Nam khẳng định trang fanpage có tên "Kênh việc làm EVN" với 6.000 lượt tài khoản theo dõi là giả mạo và sử dụng trái phép thương hiệu EVN.

Tập đoàn Điện lực Việt Nam cảnh báo fanpage tuyển dụng giả mạo
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar