Onlangs meldde een media dat sommige historische versies van Hikvision-producten werden beïnvloed door CVE-2022-2472. Voor alle duidelijkheid: de in het rapport aangegeven problemen zijn allemaal in nieuwe versies opgelost.
Hikvision brengt voortdurend software-updates uit om nieuwe beveiligingsproblemen op te lossen en de productbeveiliging te verbeteren. Firmwarepakketten hebben een digitale handtekening om de bron en integriteit van het updatepakket te verifiëren en om te voorkomen dat het apparaat wordt geïnstalleerd met illegale firmware-updates. Daarnaast heeft Hikvision een anti-downgrademechanisme aangenomen om te voorkomen dat het apparaat wordt gedowngraded naar een eerdere versie met potentiële beveiligingsrisico's.
Zoals altijd raden we gebruikers sterk aan om hun apparaten zo snel mogelijk bij te werken naar de nieuwste firmware.
Hieronder vindt u de betrokken historische versies:
| Betrokken productserie |
Betrokken versies |
| IPC\IPD |
Versies onder V5.4.0 (exclusief V5.4.0) |
| NVR |
Versies onder V3.4.2 (exclusief V3.4.2) |
| DVR |
Versies onder V3.3.3 (exclusief V3.3.3) |
Opmerking: IPC\IPD V5.4.0, NVR V3.4.2, DVR V3.3.3 zijn allemaal uitgebracht in 2016. Hikvision zal deze beveiligingskennisgeving met betrekking tot de betrokken historische versies voortdurend bijwerken.
Gebruikers kunnen patches/updates downloaden op de officiële website van Hikvision (Klik hier).