Estimado colaborador:
Hikvision emitió la notificación de seguridad en nuestro sitio web el 19 de septiembre sobre una vulnerabilidad crítica de inyección de comandos en el servidor web de algunos productos Hikvision. El firmware actualizado que soluciona este problema está disponible en nuestro sitio web. Se puede acceder a la lista de productos afectados por la vulnerabilidad a través de esta notificación de seguridad.
Reconocemos que muchos de nuestros socios pueden haber instalado equipos de Hikvision afectados por esta vulnerabilidad, y le recomendamos encarecidamente que trabaje con sus clientes para garantizar una higiene cibernética adecuada e instalar el firmware actualizado.
Con esta vulnerabilidad queríamos proporcionarle los detalles y el calendario para asegurarle que el compromiso de Hikvision con la ciberseguridad es sólido. En junio de 2021, un investigador de seguridad, llamado Watchful IP, se puso en contacto con Hikvision, quien informó de una posible vulnerabilidad en una cámara Hikvision. Una vez que confirmamos la recepción de este informe, Hikvision trabajó directamente con el investigador para parchear y verificar la mitigación exitosa de la vulnerabilidad informada, siguiendo el proceso estándar de divulgación coordinada de vulnerabilidades.
Además, Hikvision es una autoridad de numeración de CVE (CNA) y se ha comprometido a seguir trabajando con terceros hackers e investigadores de seguridad, para encontrar, parchear, divulgar y publicar actualizaciones de productos de manera oportuna que sea proporcional a los equipos de gestión de vulnerabilidades de nuestras empresas asociadas de CVE CNA.
Hikvision cumple estrictamente con las leyes y normativas aplicables en todos los países y regiones en los que operamos y con nuestros esfuerzos por garantizar que la seguridad de nuestros productos vaya más allá de lo que se exige.
No dude en ponerse en contacto con nuestro equipo si tiene alguna duda o preocupación.
Atentamente,
Hangzhou Hikvision Digital Technology Co., Ltd.