Mitra Terhormat:
Hikvision mengeluarkan Pemberitahuan Keamanan Pemberitahuan Keamanan di situs web kami pada tanggal 19 September mengenai Kerentanan Injeksi Perintah kritis di server web beberapa produk Hikvision. Firmware yang diperbarui yang memperbaiki masalah ini telah tersedia di situs web kami. Daftar produk yang terkena kerentanan dapat diakses melalui Pemberitahuan Keamanan ini.
Kami menyadari bahwa banyak mitra kami mungkin telah memasang peralatan Hikvision yang terpengaruh oleh kerentanan ini, dan kami sangat menganjurkan agar Anda bekerja sama dengan pelanggan Anda untuk memastikan kebersihan dunia maya yang tepat dan memasang firmware yang diperbarui.
Dengan kerentanan ini, kami ingin memberi Anda detail dan garis waktu untuk meyakinkan Anda bahwa komitmen Hikvision terhadap keamanan siber sangat kuat. Pada Juni 2021, Hikvision dihubungi oleh peneliti keamanan bernama Watchful IP, yang melaporkan potensi kerentanan pada kamera Hikvision. Setelah kami mengonfirmasi penerimaan laporan ini, Hikvision bekerja langsung dengan peneliti untuk menambal dan memverifikasi keberhasilan mitigasi kerentanan yang dilaporkan, mengikuti proses Pengungkapan Kerentanan Terkoordinasi standar.
Selain itu, Hikvision adalah CVE Numbering Authority (CNA) dan telah berkomitmen untuk terus bekerja dengan peretas white-hat pihak ketiga dan peneliti keamanan, untuk menemukan, menambal, mengungkapkan, dan merilis pembaruan produk secara tepat waktu yang sepadan dengan tim manajemen kerentanan perusahaan mitra CVE CNA kami.
Hikvision secara ketat mematuhi undang-undang dan peraturan yang berlaku di semua negara dan wilayah tempat kami beroperasi dan upaya kami untuk memastikan keamanan produk kami melampaui apa yang diamanatkan.
Jangan ragu untuk menghubungi tim kami jika ada pertanyaan atau masalah.
Kind Regards,
Hangzhou Hikvision Digital Technology Co., Ltd.