Ngày 20 tháng 3 năm 2026
Kính gửi Quý Khách hàng và Đối tác,
Hikvision ghi nhận các thông tin công khai gần đây liên quan đến một số lỗ hổng bảo mật được định danh CVE trong một số sản phẩm của hãng. Thông báo này nhằm làm rõ rằng các lỗ hổng nêu trên liên quan đến những sản phẩm và thành phần phần mềm khác nhau, không áp dụng đồng loạt cho toàn bộ thiết bị Hikvision, và cần được hiểu đúng theo phạm vi kỹ thuật tương ứng.
Theo các thông tin đã được công bố chính thức:
- CVE-2025-34067 không ảnh hưởng đến thị trường Việt Nam.
Trên cơ sở đó, Hikvision khuyến nghị Quý Khách hàng và Đối tác thực hiện các biện pháp sau nhằm tăng cường an toàn hệ thống và áp dụng các biện pháp giảm thiểu phù hợp khi cần thiết:
- Kiểm tra mã sản phẩm và phiên bản firmware/phần mềm hiện đang sử dụng.
- Tham khảo các thông báo bảo mật chính thức có liên quan để xác định liệu thiết bị có thuộc phạm vi bị ảnh hưởng hay không.
- Cập nhật firmware/phần mềm lên phiên bản mới nhất theo hướng dẫn của nhà sản xuất trong trường hợp cần thiết. Firmware mới nhất có thể được tải tại trang tải firmware chính thức của Hikvision: https://www.hikvision.com/vn/support/download/firmware/
- Tăng cường bảo mật hệ thống bằng cách áp dụng các biện pháp an ninh mạng cơ bản, bao gồm sử dụng mật khẩu mạnh và riêng biệt, hạn chế mở các cổng không cần thiết, tắt tính năng UPnP/port forwarding khi không sử dụng, và thường xuyên theo dõi thiết bị cũng như các hệ thống mạng liên quan để kịp thời phát hiện các hoạt động bất thường.
Hikvision luôn cam kết duy trì tính minh bạch trong hoạt động tiếp nhận, xử lý và công bố các lỗ hổng bảo mật.
Trong ngành công nghệ, việc phát hiện lỗ hổng bảo mật là vấn đề phổ biến. Hikvision có đội ngũ chuyên trách cùng quy trình quản lý chặt chẽ để tiếp nhận, đánh giá và xử lý các lỗ hổng được báo cáo một cách có trách nhiệm. Đồng thời, Hikvision duy trì cơ chế hợp tác cởi mở với cộng đồng nghiên cứu bảo mật. Các vấn đề bảo mật có thể được báo cáo tới Hikvision thông qua webiste tiếp nhận chính thức của hãng.
Với vai trò là đối tác CVE (CVE Numbering Authority – CNA), Hikvision cam kết tiếp tục phối hợp với các nhà nghiên cứu bảo mật bên thứ ba nhằm kịp thời phát hiện, khắc phục, công bố và phát hành các bản cập nhật cho sản phẩm. Trung tâm Ứng phó Bảo mật Hikvision (HSRC) là đơn vị chuyên trách quản lý các lỗ hổng bảo mật, công bố các thông báo bảo mật, đồng thời hỗ trợ khách hàng và đối tác, qua đó góp phần bảo đảm mức độ bảo vệ tốt nhất cho người dùng sản phẩm Hikvision.
An ninh mạng là trách nhiệm chung của tất cả các bên. Hikvision khuyến nghị Quý Khách hàng và Đối tác thường xuyên cập nhật firmware và phần mềm lên phiên bản mới nhất được công bố trên website chính thức của hãng, đồng thời áp dụng các biện pháp bảo mật cần thiết như sử dụng mật khẩu mạnh, riêng biệt và kiểm soát truy cập mạng một cách phù hợp.
Hikvision trân trọng cảm ơn sự đồng hành của Quý Khách hàng và Đối tác. Mọi thắc mắc hoặc nhu cầu hỗ trợ thêm, xin vui lòng liên hệ với Hikvision. Đội ngũ kinh doanh và hỗ trợ kỹ thuật của Hikvision luôn sẵn sàng hỗ trợ.
Trân trọng,