Hikvision Zəifliyi

Home  Hikvision Zəifliyi
Hikvision Zəifliyi

Hikvision Zəifliyi

Hikvision zəiflikləri — bu marka IP kameralar və video nəzarət sistemlərində aşkarlanmış təhlükəsizlik boşluqlarıdır. Bu boşluqlar cihazların həssas məlumatlarının oğurlanmasına, uzaqdan idarə edilməsinə və ya sistemin nəzarətdən çıxarılmasına səbəb ola bilər.


📌 Məşhur Hikvision zəifliklərindən biri:

CVE-2021-36260 — kritik zəiflik (9.8/10 CVSS balı)

  • Təsviri: Hikvision IP kameralarının və NVR cihazlarının web server komponentində aşkarlanıb.
  • Problemin növü: Command Injection (Əmr yeritmə)
  • Təsiri: Haker, təsdiqlənməmiş şəkildə sistemdə istədiyi əmrləri icra edə bilər.
  • Uzaqdan giriş imkanı: Authentication olmadan (yəni parol tələb olunmadan).
  • Təsir dairəsi: Dünyada 100 milyondan çox cihaz təsirlənmiş ola bilər.

🎯 Digər mümkün zəifliklər:

  • Default parolların dəyişdirilməməsi — “admin/12345” kimi sadə parolların istifadə olunması.
  • HTTPS yox, HTTP istifadəsi — şifrələnməmiş əlaqə.
  • Firmware yenilənməməsi — köhnə proqram təminatı zəifliklərə qarşı həssasdır.
  • RTSP axınların zəif qorunması — kameradan canlı yayımı əldə etmək asanlaşır.

🛡️ Müdafiə yolları:

  1. Firmware-i yeniləyin — Hikvision rəsmi saytından cihazınıza uyğun son versiyanı yükləyin.
  2. Default parolları dəyişin və güclü parollar istifadə edin.
  3. Şəbəkə firewall tətbiq edin, kameraları birbaşa internetə çıxarmayın.
  4. VPN və ya NAT istifadə edərək yalnız lokal və ya təhlükəsiz şəbəkədən girişə icazə verin.
  5. HTTPS dəstəyini aktiv edin (əgər cihaz dəstəkləyirsə).

Aşağıda Hikvision avadanlıqlarında CVE sənədlərinə əsasən aşkarlanmış mühüm zəifliklər təqdim olunur. Hər zəiflik üçün təsviri, təsir rəqəmi (CVSS) və tövsiyə olunan tədbirlər yer alır.


🛠 Mühüm CVE zəiflikləri

CVE‑2021‑36260


CVE‑2023‑6895 / 6894 / 6893


CVE‑2023‑33806


CVE‑2024‑29947, 29948, 29949 (NVR cihazlarında)

CVETəsvirCVSS
29947NULL pointer dereference – DoS2.7
29948Out‑of‑bounds read – DoS3.8
29949Command injection – admin yetki ilə əmrlər icra etmək7.2 nvd.nist.gov+3hikvision.com+3cve.mitre.org+3
Select your currency