Geachte gewaardeerde partner,
Onlangs heeft VulnCheck een kwetsbaarheid openbaar gemaakt in de open-source fastjsonbibliotheek, geïdentificeerd als CVE-2025-34067. Hikvision heeft de ontwikkeling vanaf het begin actief gevolgd en wil graag onze huidige analyse en verduidelijkingen delen om u te helpen het probleem beter te begrijpen.
De kwetsbaarheid wordt geassocieerd met de service-interface van de Single Sign-On (SSO)-component die wordt gebruikt in het iSecure Center van Hikvision, een software die is uitgebracht voor de binnenlandse markt in China en geen buitenlandse markten. Het gebruik van de fastjson-bibliotheek van derden door het onderdeel heeft geleid tot een deserialisatiefout die mogelijk kan leiden tot uitvoering van opdrachten op afstand.
We willen graag een aantal punten verduidelijken naar aanleiding van recente berichtgeving in de media:
- Dit is geen nieuw ontdekte kwetsbaarheid. Het is een bekend probleem in de fastjson-bibliotheek dat in de loop van de tijd openbaar is gedocumenteerd en op verantwoorde wijze is gepatcht in alle toepasselijke Hikvision-producten.
- HikCentral wordt niet beïnvloed. In tegenstelling tot sommige rapporten maakt HikCentral geen gebruik van de betreffende SSO-component en wordt daarom niet beïnvloed door CVE-2025-34067. Dit is ook bevestigd in de bijgewerkte CVE-gegevens.
- Sommige artikelen van derden hebben deze kwetsbaarheid onjuist gekoppeld aan HikCentral. We zijn in contact gekomen met VulnCheck en andere bronnen, en ze hebben sindsdien hun verklaringen gecorrigeerd om nauwkeurige rapportage te garanderen.
Hikvision neemt cyberbeveiliging serieus en zet zich volledig in om onze gebruikers te beschermen. We zullen de situatie nauwlettend blijven volgen en tijdig updates verstrekken zodra er nieuwe informatie beschikbaar komt. Daarnaast hebben we proactief verbeterde beveiligingsmaatregelen geïmplementeerd om de bescherming te versterken en het algemene situatiebewustzijn te verbeteren.
Als u nog vragen of opmerkingen hebt, aarzel dan niet om contact met ons op te nemen.
Met vriendelijke groet,
Justin Hollis
Directeur Publieke Zaken