Hikvision Zəifliyi

Ev  Hikvision Zəifliyi
Hikvision Zəifliyi

Hikvision Zəifliyi

Hikvision zəiflikləri — bu marka IP kamera və video nəzarət sistemində aşkarlanmış təhlükəsizlik boşluqlarıdır. Bu boşluqlar avadanlıqlar təhlükəsizlik məlumatlarının oğurlanmasına, uzaqdan idarə edilməsinə və ya nəzarətdən idarə edilməsinə səbəb ola bilər.


📌 Məşhur Hikvision zəifliklərindən biri:

CVE-2021-36260 — kritik zəiflik (9.8/10 CVSS balı)

  • Təsviri: Hikvision IP kameralarının və NVR cihazlarının web server komponentində aşkarlanıb.
  • Problemin növü: Command Injection (Əmr yeritmə)
  • Təsiri: Haker, edilməmiş şəkildə sistemdə əmrləri icra edə bilər.
  • Uzundan giriş imkanı: Authentication olmadan (yəni parol tələb olunmadan).
  • Təsir dairəsi: Dünyada 100 milyondan çox cihaz təsirlənmiş ola bilər.

🎯 Digər mümkün zəifliklər:

  • Default parolların dəyişdirilməsi — “admin/12345” kimi sadə parolların istifadə edilməsi.
  • HTTPS yox, HTTP istifadəsində — əlaqə qurulmuşdur.
  • Firmware yenilənməməsi — köhnə proqram zəifliklərə qarşı müqavimətdir.
  • RTSP axınların zəif qorunması — kameradan canlı yayımı əldə etmək asanlaşır.

🛡️ Müdafiə yolları:

  1. Firmware-i yeniləyin — Hikvision rəsmi saytından cihazınıza uyğun son versiyanı yükləyin.
  2. Default parolları dəyişdirin və güclü parollardan istifadə edin.
  3. Şəbəkə firewall tətbiq edin, kameraları internetə çıxarmayın.
  4. VPN və ya NAT istifadə yalnız lokal və ya təhlükəsiz şəbəkədən girişə icazə verin.
  5. HTTPS istifadəni aktiv edin (əgər cihaz saxlasa).

Aşağıda Hikvision avadanlıqlarında CVE sənədlərinə əsasən aşkarlanmış mühüm zəifliklər təqdim olunur. Hər zəiflik üçün təsviri, təsir rəqəmi (CVSS) və tələb olunan tədbirlər yer alır.


🛠 Mühüm CVE zəiflikləri

CVE‑2021‑36260


CVE‑2023‑6895 / 6894 / 6893


CVE‑2023‑33806


CVE‑2024‑29947, 29948, 29949 (NVR cihazlarında)

CVETəsvirCVSS
29947NULL göstəriciyə istinad – DoS2.7
29948Sərhəddən kənar oxuma – DoS3.8
29949Command injection – admin yetki ilə əmrlər icra etmək7.2 nvd.nist.gov+3hikvision.com+3cve.mitre.org+3