23 juni 2022
Beste gewaardeerde partner:
Vandaag heeft Hikvision op onze website bijgewerkte firmware uitgegeven die twee kwetsbaarheden (CVE-2022-28171, CVE-2022-28172) in de webmodule van sommige Hikvision Hybrid SAN/cluster-opslagproducten oplost.
De kwetsbaarheden zijn beoordeeld met CVSS v3.1-basisscores van 7,5 (hoog) en 6,5 (gemiddeld). De lijst met producten die door de kwetsbaarheid worden beïnvloed en de patchingrichtlijnen zijn toegankelijk op onze website. Hoewel Hikvision zich niet bewust is van het feit dat deze kwetsbaarheden in het veld worden geëxploiteerd, erkennen we dat sommige van onze partners mogelijk apparatuur van Hikvision hebben geïnstalleerd die door deze kwetsbaarheden wordt beïnvloed en we moedigen hen ten zeerste aan om met hun klanten samen te werken om een goede cyberhygiëne te garanderen en de bijgewerkte firmware te installeren.
Met deze kwetsbaarheden willen we u de details en tijdlijn bieden om u gerust te stellen over de sterke inzet van Hikvision voor cyberbeveiliging. In maart 2022 werden twee potentiële kwetsbaarheden in Hikvision-producten gemeld aan het Hikvision Security Response Center (HSRC). Zodra het HSRC het bestaan van de kwetsbaarheden heeft bevestigd, werkten ze rechtstreeks samen met de melder om de succesvolle beperking van de gemelde kwetsbaarheden te patchen en te verifiëren, volgens het standaard gecoördineerde openbaarmakingsproces.
Tot op heden zijn alle kwetsbaarheden die aan Hikvision zijn gemeld en/of openbaar zijn gemaakt, gepatcht in de nieuwste Hikvision-firmware, die direct beschikbaar is op de website van Hikvision.
Daarnaast is Hikvision een CVE-partner en zet zich in om samen te blijven werken met externe ethische hackers en beveiligingsonderzoekers om updates van producten te vinden, patchen, openbaar te maken en vrij te geven op een manier die de gebruikers van Hikvision-producten het beste beschermt.
Hikvision voldoet strikt aan de wet- en regelgeving in alle landen en regio's waar we actief zijn en we passen de hoogste normen van cyberbeveiligingspraktijken toe in een poging om de gebruikers van Hikvision-producten over de hele wereld het beste te beschermen.
Aarzel niet om contact op te nemen met ons team als u vragen of zorgen hebt.
Met vriendelijke groet,
Hikvision