30 janvier 2026
Cher Partenaire,
Aujourd’hui, HIKSEMI a rendu publiques quatre vulnérabilités (CVE-2026-22623, CVE-2026-22624, CVE-2026-22625, CVE-2026-22626) affectant certains produits NAS HIKSEMI. Afin de remédier à ces vulnérabilités, l’entreprise a publié une mise à jour (V6.0.3_Build_260122). Les utilisateurs peuvent mettre à jour automatiquement la version via l’application HikBox ou en activant les mises à jour automatiques.
Ces vulnérabilités ont été évaluées respectivement à 7,2, 4,3, 4,6 et 4,9 selon le calculateur CVSS v3.1. La liste des versions concernées ainsi que les détails techniques des vulnérabilités sont disponibles dans l’avis de sécurité. Le produit affecté est commercialisé uniquement sur certains marchés. Nous vous invitons à consulter l’avis afin de prendre connaissance des informations techniques. Bien que HIKSEMI n’ait connaissance d’aucune exploitation de ces vulnérabilités sur le terrain, nous recommandons vivement de maintenir de bonnes pratiques de cybersécurité.
Cette vulnérabilité a été signalée par Jincheng Wang (@winmt) de l’Université des Postes et Télécommunications de Nankin, et l’entreprise a travaillé activement avec le chercheur afin de corriger les failles et de vérifier l’efficacité des mesures de mitigation.
HIKSEMI respecte strictement les lois et réglementations en vigueur dans l’ensemble des pays et régions où nous opérons, et nos efforts pour garantir la sécurité de nos produits vont au-delà des exigences réglementaires.
Pour toute question relative à la sécurité des produits et solutions HIKSEMI, n’hésitez pas à nous contacter à l’adresse suivante : salessupport@hiksemitech.com.
Veuillez agréer, Cher Partenaire, l’expression de nos salutations distinguées.