<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Khai thác lỗ hổng bảo mật của camera IP có thể gây rủi ro cho các cơ sở hạ tầng quan trọng</title>
<meta name="description" content="Khai thác lỗ hổng bảo mật của camera IP có thể gây rủi ro cho các cơ sở hạ tầng quan trọng - Savefile - Tin Tức -...">
<meta name="author" content="Nhà Xuất Bản Công Thương">
<meta name="copyright" content="Nhà Xuất Bản Công Thương [admin@example.com]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Khai thác lỗ hổng bảo mật của camera IP có thể gây rủi ro cho các cơ sở hạ tầng quan trọng">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;nxbcongthuong.vn&#x002F;news&#x002F;savefile&#x002F;thoi-su&#x002F;khai-thac-lo-hong-bao-mat-cua-camera-ip-co-the-gay-rui-ro-cho-cac-co-so-ha-tang-quan-trong-44417.html">
<meta property="og:site_name" content="Nhà Xuất Bản Công Thương">
<meta property="og:image" content="https://nxbcongthuong.vn/uploads/logo-va-hoa-375-x-115px.png">
<meta property="og:image:url" content="https://nxbcongthuong.vn/uploads/logo-va-hoa-375-x-115px.png">
<meta property="og:image:type" content="image/png">
<meta property="og:image:width" content="1500">
<meta property="og:image:height" content="461">
<meta property="og:image:alt" content="Nhà Xuất Bản Công Thương">
<meta property="og:url" content="https://nxbcongthuong.vn/news/savefile/thoi-su/khai-thac-lo-hong-bao-mat-cua-camera-ip-co-the-gay-rui-ro-cho-cac-co-so-ha-tang-quan-trong-44417.html">
<link rel="shortcut icon" href="https://nxbcongthuong.vn/favicon.ico">
<link rel="canonical" href="https://nxbcongthuong.vn/news/savefile/thoi-su/khai-thac-lo-hong-bao-mat-cua-camera-ip-co-the-gay-rui-ro-cho-cac-co-so-ha-tang-quan-trong-44417.html">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thoi-su/" title="Tin Tức - Thời sự" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thoi-su-trong-nuoc/" title="Tin Tức - Thời sự trong nước" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thoi-su-quoc-te/" title="Tin Tức - Thời sự quốc tế" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/dai-hoi-dai-bieu-toan-quoc-lan-thu-xiv-cua-dang/" title="Tin Tức - Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/hoat-dong/" title="Tin Tức - Hoạt động" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/hoat-dong-cua-bo-cong-thuong/" title="Tin Tức - Hoạt động của Bộ Công Thương" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/hoat-dong-cua-bo-tttt/" title="Tin Tức - Hoạt động của Bộ Khoa học và Công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/xuat-ban-24h/" title="Tin Tức - Xuất bản 24h" type="application/rss+xml">
<link rel="alternate" href="https://nxbcongthuong.vn/news/rss/thong-tin-doanh-nghiep/" title="Tin Tức - Thông tin Doanh nghiệp" type="application/rss+xml">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/bootstrap.min.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nxbcongthuong.vn/themes/nxbcongthuong/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nxbcongthuong.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/bootstrap.min.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/style.responsive.css">
<link rel="StyleSheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/news.css">
<link rel="stylesheet" href="https://nxbcongthuong.vn/themes/nxbcongthuong/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Nhà Xuất Bản Công Thương</h2>
		<p class="pull-right"><a title="Nhà Xuất Bản Công Thương" href="https://nxbcongthuong.vn/">https://nxbcongthuong.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Khai thác lỗ hổng bảo mật của camera IP có thể gây rủi ro cho các cơ sở hạ tầng quan trọng</h1>
		<ul class="list-inline">
			<li>Thứ hai - 27/09/2021 02:34</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa có cảnh báo về lỗ hổng nghiêm trọng trong sản phẩm camera IP của Hikvision. Lỗ hổng này được nhận định ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam.
		</div>
		<div id="bodytext" class="clearfix">
			<p><img alt="20210927-m02.jpg" height="308" src="https://mic.gov.vn/Upload_Moi/2021_vn01/20210927-m02.jpg" title="20210927-m02.jpg" width="600" /></p>
&nbsp;

<p><br  />
<em>Cảnh báo về lỗ hỏng bảo mật trong camera IP.</em></p>

<p><br  />
<br  />
Trong thông tin cảnh báo về lỗ hổng bảo mật nghiêm trọng trong camera IP Hikvision gửi tới các đơn vị chuyên trách về công nghệ thông tin (CNTT) các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin hôm nay, ngày 22/9, Cục An toàn thông tin cho biết, hãng Hikvision vừa công bố lỗ hổng bảo mật CVE-2021-36260 trong sản phẩm camera IP.</p>

<p>Được các chuyên gia nhận định là lỗ hổng nghiêm trọng, lỗ hổng CVE-2021-36260 trong camera Hikvision cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị, thông qua đó có thể truy cập và tấn công mạng nội bộ của cơ quan, tổ chức.</p>

<p>Hiện nay, camera IP được các cơ quan, tổ chức, doanh nghiệp sử dụng khá phổ biến. Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng CVE-2021-36260 ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam. Vì thế, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng.</p>

<p>Đáng chú ý, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin&nbsp;đánh giá: Khả năng mã khai thác của lỗ hổng bảo mật CVE-2021-36260 sẽ sớm được công khai trên Internet trong thời gian sắp tới.</p>

<p>Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị,&nbsp;góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định hệ thống thông tin có sử dụng và những hệ thống thông tin có kết nối với thiết bị camera IP Hikvision. Nếu có sử dụng, đơn vị cần thực hiện cập nhật phần mềm, tách riêng dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác.</p>
Các cơ quan, đơn vị, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

<p>Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).</p>

<p>Camera an ninh được dùng khá nhiều tại Việt Nam, nhất là tại các&nbsp;đô thị.&nbsp;Do đó, để tránh bị tấn công mạng từ chính camera giám sát an ninh, theo chuyên gia an ninh mạng Bkav, khi lắp camera, người dùng&nbsp;cần lựa chọn các đơn vị uy tín từ khâu sản xuất cho đến lắp đặt. Đối với các camera cho cá nhân thì cần lưu ý mua các thiết bị có bảo hành hỗ trợ nâng cấp phần mềm tự động hoặc có cập nhật vá lỗi, ưu tiên lắp của các hãng lớn đạt được các chứng chỉ bảo mật. Đối với doanh nghiệp nên triển khai sử dụng các camera qua đầu ghi và hạn chế cung cấp các đường internet không kiểm soát, tắt các cổng không cần thiết khi đưa hệ thống giám sát lên internet.</p>

<p>Đối với các doanh nghiệp đang sử dụng thiết bị IP của Hikvision, nguy cơ là doanh nghiệp có thể bị lộ&nbsp;thông tin hình ảnh, nguy hiểm hơn là những thiết bị này có thể bị tấn công và trở thành một máy tính trong mạng và có thể tấn công nội bộ hoặc có thể biến thiết bị này thành những máy chủ ma dùng cho các mục đích xấu. Do đó, nếu đã&nbsp;lắp camera không an toàn,&nbsp;nên cách ly và thực hiện cập nhật&nbsp;phiên bản vá lỗi. Đối với các thiết bị chưa có bản vá lỗi&nbsp;chỉ nên sử dụng dạng camera qua đầu ghi, tránh sử dụng tính năng camera qua Internet.</p>

<p align="right">&nbsp;</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				mic.gov.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://nxbcongthuong.vn/news/savefile/thoi-su/khai-thac-lo-hong-bao-mat-cua-camera-ip-co-the-gay-rui-ro-cho-cac-co-so-ha-tang-quan-trong-44417.html" title="Khai thác lỗ hổng bảo mật của camera IP có thể gây rủi ro cho các cơ sở hạ tầng quan trọng">https://nxbcongthuong.vn/news/savefile/thoi-su/khai-thac-lo-hong-bao-mat-cua-camera-ip-co-the-gay-rui-ro-cho-cac-co-so-ha-tang-quan-trong-44417.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Nhà Xuất Bản Công Thương
		</div>
		<div id="contact">
			<a href="mailto:admin@example.com">admin@example.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nxbcongthuong.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=c6665uUX" width="1" height="1" /></div>
<script src="https://nxbcongthuong.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nxbcongthuong.vn/assets/js/language/vi.js"></script>
<script src="https://nxbcongthuong.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nxbcongthuong.vn/assets/js/global.js"></script>
<script src="https://nxbcongthuong.vn/assets/js/site.js"></script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/news.js"></script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/main.js"></script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nxbcongthuong.vn",
            "logo": "https://nxbcongthuong.vn/uploads/logo_small.png"
        }
        </script>
<script src="https://nxbcongthuong.vn/themes/nxbcongthuong/js/bootstrap.min.js"></script>
</body>
</html>