23. června 2022
Vážení partneři,
Společnost Hikvision dnes na svých webových stránkách vydala aktualizovaný firmware, který opravuje dvě zranitelnosti (CVE-2022-28171, CVE-2022-28172) ve webovém modulu některých produktů Hikvision Hybrid SAN/cluster storage.
Zranitelnosti byly ohodnoceny základními skóre CVSS v3.1 7,5 (vysoké) a 6,5 (střední). Seznam produktů, kterých se zranitelnost týká, a pokyny k opravám jsou k dispozici na našich webových stránkách. Ačkoli si společnost Hikvision není vědoma zneužití těchto zranitelností v terénu, uvědomujeme si, že někteří naši partneři mohou mít nainstalované zařízení Hikvision, které je těmito zranitelnostmi postiženo, a důrazně je vyzýváme, aby ve spolupráci se svými zákazníky zajistili správnou kybernetickou hygienu a nainstalovali aktualizovaný firmware.
V souvislosti s těmito zranitelnostmi vám chceme poskytnout podrobnosti a časový plán, abychom vás ujistili o silném závazku společnosti Hikvision v oblasti kybernetické bezpečnosti. V březnu 2022 byly středisku Hikvision Security Response Center (HSRC) nahlášeny dvě potenciální zranitelnosti produktů Hikvision. Jakmile HSRC potvrdilo existenci zranitelností, spolupracovalo přímo s oznamovatelem na opravě a ověření úspěšného zmírnění nahlášených zranitelností podle standardního procesu koordinovaného odhalování.
K dnešnímu dni byly všechny zranitelnosti, které byly společnosti Hikvision nahlášeny a/nebo zveřejněny, opraveny v nejnovějším firmwaru společnosti Hikvision, který je snadno dostupný na webových stránkách společnosti Hikvision.
Kromě toho je společnost Hikvision partnerem CVE a je odhodlána pokračovat ve spolupráci s etickými hackery a bezpečnostními výzkumníky třetích stran s cílem najít, opravit, zveřejnit a vydat aktualizace produktů tak, aby co nejlépe chránily uživatele produktů Hikvision.
Společnost Hikvision přísně dodržuje zákony a předpisy ve všech zemích a regionech, kde působí, a uplatňuje nejvyšší standardy kybernetické bezpečnosti ve snaze co nejlépe chránit uživatele produktů Hikvision po celém světě.
V případě jakýchkoli dotazů nebo obav se prosím neváhejte obrátit na náš tým.
S pozdravem,
Hikvision