ГрамотаИБ ГрамотаИБ

BDU:2021-01212

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения IP-камер Hikvision, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2017-7921

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения IP-камер Hikvision связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Способ устранения

Обновление микропрограммного обеспечения IP-камер Hikvision до актуальной версии Компенсирующие меры: Организация доступа к IP-камерам через доверенную сеть. Установка обновлений из доверенных источников В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Сведения записи

Дата публикации: 15.03.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Hangzhou Hikvision Digital Technology Co., Ltd.DS- 2CD4x2xFWDдо 5.4.5 Build 170228Не указана
Hangzhou Hikvision Digital Technology Co., Ltd.DS-2CD2xx0F-Iдо 5.4.5 Build 170123Не указана
Hangzhou Hikvision Digital Technology Co., Ltd.DS-2CD2xx2F-Iдо 5.4.5 build 170123Не указана
Hangzhou Hikvision Digital Technology Co., Ltd.DS-2CD2xx2FWDдо 5.4.5 Build 170124Не указана
Hangzhou Hikvision Digital Technology Co., Ltd.DS-2CD4xx5до 5.4.5 Build 170302Не указана
Hangzhou Hikvision Digital Technology Co., Ltd.DS-2CD63xxдо 5.4.5 Build 170206Не указана
Hangzhou Hikvision Digital Technology Co., Ltd.DS-2DFxдо 5.4.9 Build 170123Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.