Hikvision Zəifliyi

Дом  Hikvision Zəifliyi
Hikvision Zəifliyi

Hikvision Zəifliyi

Hikvision zəiflikləri — если у вас есть IP-камера и видео, система не будет доступна для просмотра. Bu bosluqlar cihazların həssas məlumatlarının oğurlanmasına, uzaqdan idarə edilməsinə və ya systemin nəzarətdən çıxarılmasına səbəb ola bilər.


📌 Məşhur Hikvision zəifliklərindən biri:

CVE-2021-36260 — критик zəiflik (9,8/10 баллов CVSS)

  • Təsviri: IP-камера Hikvision и подключение NVR веб-сервер компонентинда aşkarlanıb.
  • Problemin növü: Введение команды (Əmr yeritmə)
  • Təsiri: Хакер, təsdiqlənməmiş şəkildə sistemdə istədiyi əmrləri icra edə bilər.
  • Uzaqdan giriş imkanı: Аутентификация olmadan (yəni parol tələb olunmadan).
  • Təsir dairəsi: Dünyada 100 milyondan çox cihaz təsirlənmiş ola bilər.

🎯 Digər mümkün zəifliklər:

  • Пароль по умолчанию — “admin/12345” Кими садится в пароль истифад olunması.
  • HTTPS yox, HTTP istifadəsi — şifrələnməmiş əlaqə.
  • Прошивка yenilənməməsi — köhnə proqram təminatı zəifliklərə qarşı həssasdır.
  • RTSP активируется в случае необходимости — Камера может быть готова к работе и получить доступ к асанлаширу.

🛡️ Müdafiə yolları:

  1. Firmware-i yeniləyin — Hikvision может использовать другие версии.
  2. Default parolları dəyişin və güclü parollar istifadə edin.
  3. Şəbəkə брандмауэр tətbiq edin, Интернет-камера в режиме онлайн.
  4. VPN və ya NAT istifadə edərək yalnız local və ya təhlükəsiz şəbəkədən girişə icazə verin.
  5. HTTPS dəstəyini aktiv edin (əgər cihaz dəstəkləyirsə).

Ашагыда Хиквизион avadanlıqlarında CVE sənədlərinə əsasən aşkarlanmış mühüm zəifliklər təqdim olunur. Hər zəiflik üçün təsviri, təsir rəqəmi (CVSS) və tövsiyə olunan tədbirlər yer alır.


🛠 Mühüm CVE zəiflikləri

CVE‑2021‑36260


CVE‑2023‑6895 / 6894 / 6893


CVE‑2023‑33806


CVE‑2024‑29947, 29948, 29949 (NVR cihazlarında)

CVEТэсвирCVSS
29947Разыменование нулевого указателя — DoS2.7
29948Чтение за пределами допустимого диапазона – DoS-атака3.8
29949Внедрение команд – admin Yetki ilə əmrlər icra etmək7.2 nvd.nist.gov+3hikvision.com+3cve.mitre.org+3