05/09/2025
Krytyczna podatność w systemach Hikvision – CVE-2025-39247
W systemie HikCentral Professional wykorzystywanym do zarządzania monitoringiem wideo wykryto poważną lukę bezpieczeństwa (ocena ryzyka 8.6/10). Luka umożliwia przejęcie uprawnień administratora przez osoby nieuprawnione, bez konieczności logowania.
Dlaczego to dla nas ważne?
Z rozwiązań Hikvision korzystają nie tylko biura, ale również służby publiczne (policja, straż miejska, wideorejestratory).
Przejęcie kontroli nad takim systemem oznacza ryzyko dostępu do kamer, nagrań i ustawień bezpieczeństwa.
Luka obejmuje wszystkie wersje od V2.3.1 do V2.6.2.
Rekomendacje dla organizacji:
Niezwłocznie zaktualizować oprogramowanie do wersji V2.6.3 lub V3.0.1.
Ograniczyć dostęp z sieci zewnętrznej – używać wyłącznie przez VPN lub listę dozwolonych adresów IP.
Zweryfikować logi systemowe i zmienić hasła administracyjne.
Podatność ma charakter krytyczny i może stanowić bezpośrednie zagrożenie dla bezpieczeństwa informacji i wizerunku firmy korzystającej z HikVision. Konieczne jest szybkie wdrożenie aktualizacji oraz dodatkowych zabezpieczeń dostępu.