Pré-condição
O atacante tem acesso de rede ao dispositivo.
Passo de ataque
Envio de uma mensagem maliciosa criada especificamente para o efeito.
Obtenção de versões corrigidas
Os utilizadores podem descarregar patches/atualizações no sítio Web oficial da Hikvision.
Fonte de informação sobre a vulnerabilidade
Esta vulnerabilidade foi comunicada ao HSRC por Souvik Kandar, Arko Dhar da equipa da Redinent Innovations na Índia, e queremos também agradecer a cooperação da Equipa Nacional de Resposta a Emergências Informáticas da Índia (CERT-In) que coordenou connosco o tratamento desta vulnerabilidade.
Contacte-nos
Para comunicar problemas ou vulnerabilidades de segurança em produtos e soluções Hikvision, contacte o Centro de Resposta à Segurança da Hikvision em hsrc@hikvision.com.
A Hikvision gostaria de agradecer a todos os investigadores de segurança pela vossa atenção aos nossos produtos.