28 sierpnia 2025 r. Hikvision Security Response Center (HSRC) opublikował oficjalne powiadomienie HSRC-202508-01, informujące o poważnej luce bezpieczeństwa w oprogramowaniu HikCentral Professional, służącym do zarządzania instalacjami systemów bezpieczeństwa.
Błąd został oznaczony jako CVE-2025-39247 i dotyczy wersji od v2.3.1 do v2.6.2. Luka umożliwia nieautoryzowanej osobie uzyskanie dostępu na poziomie administratora, co w praktyce oznacza pełną kontrolę nad systemem monitoringu. Skala zagrożenia jest duża – ocena CVSS wynosi 8.6, co klasyfikuje ten błąd jako krytyczny.
Co to oznacza dla Ciebie?
Jeśli Twoja instalacja działa na podatnej wersji HikCentral, istnieje ryzyko, że atakujący uzyska dostęp do wszystkich funkcji platformy – od podglądu kamer, po modyfikację ustawień czy wyłączanie systemu. W środowisku, gdzie monitoring stanowi podstawę bezpieczeństwa, taka sytuacja może prowadzić do poważnych konsekwencji.
Hikvision zaleca natychmiastowe zaktualizowanie systemu do najnowszej, bezpiecznej wersji.
Dobra konfiguracja to podstawa
Luka w oprogramowaniu to jedno, ale warto pamiętać, że ogromną rolę w ochronie systemów odgrywa również poprawna konfiguracja kamer i serwerów w sieci. Nawet najlepsze łatki bezpieczeństwa nie pomogą, jeśli:
-
kamery są wystawione bezpośrednio do Internetu,
-
używane są domyślne hasła,
-
brak jest segmentacji sieci i izolacji systemów monitoringu od reszty infrastruktury,
-
nie stosuje się szyfrowania i regularnych aktualizacji firmware.
Zarówno system zarządzania (HikCentral), jak i same urządzenia końcowe (kamery, rejestratory) powinny być traktowane jak krytyczne elementy infrastruktury IT. Tylko odpowiednia konfiguracja oraz dbałość o aktualizacje pozwolą realnie zminimalizować ryzyko ataków.
Komentarze
Prześlij komentarz