Recientemente, un medio informó que algunas versiones históricas de productos Hikvision estaban afectadas por CVE-2022-2472. Para ser claros, los problemas indicados en el informe ya han sido solucionados en nuevas versiones.
Hikvision lanza constantemente actualizaciones de software para resolver nuevos problemas de seguridad y mejorar la seguridad de sus productos. Los paquetes de firmware llevan una firma digital para verificar la fuente y la integridad del paquete de actualización, y para prevenir que el dispositivo sea instalado con actualizaciones de firmware ilegales. Además, Hikvision ha adoptado un mecanismo anti-downgrade para evitar que el dispositivo sea retrocedido a una versión anterior con riesgos de seguridad potenciales.
Como siempre, te animamos a actualizar tus dispositivos a la última versión de firmware lo antes posible.
A continuación se presentan las versiones históricas afectadas:
| Series de Productos Afectados |
Versiones Afectadas |
| IPC\IPD |
Versiones anteriores a V5.4.0 (sin incluir V5.4.0) |
| NVR |
Versiones anteriores a V3.4.2 (sin incluir V3.4.2) |
| DVR |
Versiones anteriores a V3.3.3 (sin incluir V3.3.3) |
Nota: IPC\IPD V5.4.0, NVR V3.4.2, DVR V3.3.3 fueron todos lanzados en 2016. Hikvision continuará actualizando este aviso de seguridad respecto a las versiones históricas afectadas.
Los usuarios pueden descargar parches/actualizaciones en el sitio web oficial de Hikvision (Solicitar actualizaciones aquí).