Condición previa
El atacante tiene acceso de red al dispositivo.
Paso del ataque
Enviar un mensaje malicioso especialmente creado.
Obtener versiones corregidas
Los usuarios pueden descargar parches/actualizaciones en el sitio web oficial de Hikvision.
Fuente de información de vulnerabilidad
Souvik Kandar, Arko Dhar del equipo Redinent Innovations en India, informa de esta vulnerabilidad al HSRC, y también queremos reconocer la cooperación del Equipo Nacional de Respuesta ante Emergencias Informáticas de la India (CERT-In) que coordinó con nosotros para manejar esta vulnerabilidad.
Contáctenos
Para informar sobre problemas de seguridad o vulnerabilidades en los productos y soluciones de Hikvision, póngase en contacto con el Security Response Center de Hikvision escribiendo a hsrc@hikvision.com.
Hikvision desea agradecer a todos los investigadores de seguridad su atención a nuestros productos.