最近,英国安全研究公司 Watchful IP 报告说,海康威视的摄像头存在严重的安全漏洞。此漏洞代码为 CVE-2021-36260,评分为 9.8 分,成为有史以来最严重的相机漏洞。
根据Watchful IP,黑客利用该漏洞可以控制摄像头和受害者的内部网络。黑客将获得比用户在其设备上拥有的更多的访问权限。此外,黑客还可以在没有受害者任何交互的情况下执行远程代码(RCE)。
Watchful IP 表示,这是一个非常严重的问题。原因是因为海康威视是全球最大的安防摄像头品牌。他们的产品在全球范围内被普通消费者、企业以及政府机构和组织使用。
Watchful IP 还补充说,自 2016 年以来,该漏洞可能存在于海康威视的固件中。
海康威视很快就这个问题发布了安全公告。在其中,该公司承认了 Watchful IP 报告的内容,并披露了可能受影响的相机型号列表。此列表包含80多个相机型号,因此受影响的用户和客户数量将非常大。
海康威视建议用户及客户尽快更新到最新固件,防范安全隐患。目前,新固件版本已发布在公司主页上。
到目前为止,海康威视还没有办法自动更新新的固件版本。
0 评论