- HKCERT报告称,9月21日至10月1日期间,针对乌克兰视频监控设备的扫描和远程代码执行尝试有所增加。
- 据Infosecurity Magazine称,CVE-2021-36260的CVSS基础分数为9.8;IPVM表示,只需访问HTTP或HTTPS服务器端口即可。
- IPVM报道称,已确认受影响的海康威视型号已有新固件。
HKCERT报告称,2026年9月21日至10月1日期间,针对乌克兰视频监控设备的扫描和远程代码执行尝试有所增加。
Infosecurity Magazine报道称,海康威视该漏洞的CVSS基础分数为9.8;IPVM表示,只需访问设备的HTTP或HTTPS服务器端口,无需摄像头所有者提供用户名、密码或执行操作。
CVE-2021-36260只需HTTP或HTTPS服务器端口
IPVM报道称,只需访问HTTP或HTTPS服务器端口,80和443端口是典型示例。该机构表示,摄像头所有者无需发起操作。
IPVM于2021年9月20日首次报告该漏洞,并表示在发布信息前,已有一个CVE被预留。
海康威视型号已获得更新固件
Infosecurity Magazine报道,海康威视与Watchful IP合作,通过更新后的固件修复命令注入漏洞。该机构还表示,海康威视告知集成商从其网站下载更新版本。
据IPVM称,受影响的产品范围包括海康威视数百种型号,主要是摄像头;海康威视列出了80多个分组。
Moobot此前利用过海康威视漏洞
BleepingComputer报道称,基于Mirai的Moobot僵尸网络正通过利用许多海康威视产品网络服务器中的严重命令注入漏洞进行传播。
Infosecurity Magazine报道称,Watchful IP于6月发现了该漏洞,该漏洞可能使威胁行为者完全控制受入侵设备。该机构还表示,海康威视警告称,全球数百万台摄像头和网络视频录像机可能受到影响。
IPVM报道称,海康威视已确认受影响的型号有可用的新固件。HKCERT的报告于2026年10月7日发布。
防守方现在要做什么
- Watchful IP建议,无论物联网设备由谁制造,都不要将其暴露在互联网中。
常见问题
乌克兰的海康威视摄像头发生了什么?
HKCERT报告称,9月21日至10月1日期间,针对乌克兰视频监控设备的扫描和远程代码执行尝试有所增加。
什么是CVE-2021-36260?
这是一个影响数百种设备型号的海康威视漏洞,主要影响摄像头。IPVM报道称,只需访问HTTP或HTTPS服务器端口,无需用户名或密码。
CVE-2021-36260的CVSS分数是多少?
Infosecurity Magazine报道称,该漏洞的CVSS基础分数为10分中的9.8分。
海康威视漏洞是如何修复的?
Infosecurity Magazine报道称,海康威视与Watchful IP合作,通过更新后的固件修复该漏洞。IPVM报道称,海康威视已确认受影响的型号有可用的新固件。
Moobot与海康威视有什么关系?
BleepingComputer报道称,基于Mirai的Moobot僵尸网络正通过利用许多海康威视产品中的命令注入漏洞进行传播。
来源
- Hikvision Camera Vulnerability Targeted in Remote Code Execution Exploitation Attempts, HKCERT原始文件
- Hikvision Has "Highest Level of Critical Vulnerability," Impacting 100+ Million Devices (Public Report), IPVM原始文件
- Moobot botnet spreading via Hikvision camera vulnerability, BleepingComputer
- Cybersecurity Vulnerability Could Affect Millions of Hikvision Cameras, Infosecurity Magazine
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| HKCERT报告称,9月21日至10月1日期间,针对乌克兰视频监控设备的扫描和远程代码执行尝试有所增加。 | HKCERT | 已证实 |
| BleepingComputer报道称,Moobot僵尸网络正通过利用许多海康威视产品中的严重命令注入漏洞进行传播。 | BleepingComputer | 引述 |
| Infosecurity Magazine报道称,海康威视警告客户,一项漏洞可能影响全球数百万台摄像头和网络视频录像机。 | Infosecurity Magazine | 引述 |
| 据Infosecurity Magazine称,Watchful IP于6月发现了该命令注入漏洞,IPVM于周一首次报告了该漏洞。 | Infosecurity Magazine | 引述 |
| Infosecurity Magazine报道称,该漏洞的CVSS基础分数为10分中的9.8分。 | Infosecurity Magazine | 引述 |
| IPVM报道称,该漏洞只需访问HTTP或HTTPS服务器端口,无需用户名、密码或所有者操作。 | IPVM | 引述 |
| Infosecurity Magazine报道称,海康威视与Watchful IP合作,通过更新后的固件修复了该漏洞。 | Hikvision | 引述 |
| Infosecurity Magazine报道称,海康威视告知集成商下载更新后的固件,以修复该漏洞。 | Infosecurity Magazine | 引述 |
| IPVM报道称,CVE-2021-36260在信息发布前已被预留给该漏洞。 | IPVM | 引述 |
| IPVM报道称,该漏洞影响海康威视数百种设备型号,主要是摄像头。 | IPVM | 引述 |
| IPVM报道称,已确认受影响的海康威视型号已有修复该漏洞的新固件。 | IPVM | 引述 |
| HKCERT于2026年10月7日发布了报告。 | HKCERT | 已证实 |
| ipvm.com于2021年9月20日发布了报告。 | ipvm.com | 已证实 |
未能核实
- 2026年的攻击尝试是否涉及CVE-2021-36260尚未确定。
- 乌克兰有多少海康威视设备受到影响尚未确定。
- Moobot是否在乌克兰利用了该漏洞尚未确定。
- 所有受影响产品是否都已获得固件修复尚未确定。



