// AI 威脅新聞台 · 2026年10月9日
首頁/CVE · 漏洞修補
漏洞修補嚴重CVECVSS 9.8

烏克蘭視頻監控設備遭掃描及RCE攻擊嘗試增加

HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。

AI 生成圖像,非事件現場相片
AI 生成圖像,非事件現場相片。
重點
  • HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。
  • 據Infosecurity Magazine,CVE-2021-36260的CVSS基本評分為9.8;IPVM表示,只要能夠存取HTTP或HTTPS伺服器連接埠便足夠。
  • IPVM報道,已確認受影響的Hikvision型號已有新韌體。

HKCERT報告指,2026年9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。

Infosecurity Magazine報道,Hikvision該漏洞的CVSS基本評分為9.8;IPVM表示,只要能夠存取設備的HTTP或HTTPS伺服器連接埠便足夠,毋須用戶名稱、密碼或攝影機擁有人採取行動。

本文目錄

CVE-2021-36260只需HTTP或HTTPS伺服器連接埠

IPVM報道,只需存取HTTP或HTTPS伺服器連接埠,並以連接埠80及443作為常見例子。該機構表示,攝影機擁有人毋須先採取行動。

IPVM於2021年9月20日首次報道該漏洞,並表示在發布資料前已有一個CVE獲預留。

Hikvision型號獲提供更新韌體

Infosecurity Magazine報道,Hikvision與Watchful IP合作,在更新韌體中修補命令注入漏洞。報道又指,Hikvision通知系統整合商從其網站下載更新版本。

據IPVM,受影響產品範圍包括數百個Hikvision型號,主要為攝影機;Hikvision列出的設備組別超過80個。

Moobot過往曾利用Hikvision漏洞

BleepingComputer報道,以Mirai為基礎的Moobot殭屍網絡曾透過利用許多Hikvision產品網絡伺服器中的嚴重命令注入漏洞擴散。

Infosecurity Magazine報道,Watchful IP於6月發現該漏洞,威脅行動者可藉此完全控制受入侵設備。報道又指,Hikvision警告,全球數以百萬計的攝影機及網絡錄像機可能受影響。

IPVM報道,Hikvision已確認受影響的型號已有修補漏洞的新韌體。HKCERT的報告於2026年10月7日發布。

防守方現在要做甚麼

  1. Watchful IP建議,無論物聯網設備由哪間公司製造,都不應將其暴露於互聯網。

常見問題

烏克蘭的Hikvision攝影機發生了甚麼事?

HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。

甚麼是CVE-2021-36260?

這是影響數百個設備型號的Hikvision漏洞,主要涉及攝影機。IPVM報道,只要能夠存取HTTP或HTTPS伺服器連接埠便足夠,毋須用戶名稱或密碼。

CVE-2021-36260的CVSS評分是多少?

Infosecurity Magazine報道,該漏洞的CVSS基本評分為10分中的9.8分。

Hikvision漏洞如何修補?

Infosecurity Magazine報道,Hikvision與Watchful IP合作,在更新韌體中修補該漏洞。IPVM報道,Hikvision已確認受影響的型號已有新韌體。

Moobot與Hikvision有何關聯?

BleepingComputer報道,以Mirai為基礎的Moobot殭屍網絡曾透過利用許多Hikvision產品中的命令注入漏洞擴散。

來源

  1. Hikvision Camera Vulnerability Targeted in Remote Code Execution Exploitation Attempts, HKCERT原始文件
  2. Hikvision Has "Highest Level of Critical Vulnerability," Impacting 100+ Million Devices (Public Report), IPVM原始文件
  3. Moobot botnet spreading via Hikvision camera vulnerability, BleepingComputer
  4. Cybersecurity Vulnerability Could Affect Millions of Hikvision Cameras, Infosecurity Magazine
我們如何核實這篇報道
內容來源狀態
HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。HKCERT已證實
BleepingComputer報道,Moobot殭屍網絡透過利用許多Hikvision產品中的嚴重命令注入漏洞擴散。BleepingComputer引述
Infosecurity Magazine報道,Hikvision警告客戶,一個可能影響全球數以百萬計攝影機及網絡錄像機的漏洞。Infosecurity Magazine引述
據Infosecurity Magazine,Watchful IP於6月發現命令注入漏洞,而IPVM於星期一首次報道該漏洞。Infosecurity Magazine引述
Infosecurity Magazine報道,該漏洞的CVSS基本評分為10分中的9.8分。Infosecurity Magazine引述
IPVM報道,該漏洞只需存取HTTP或HTTPS伺服器連接埠,毋須用戶名稱、密碼或擁有人採取行動。IPVM引述
Infosecurity Magazine報道,Hikvision與Watchful IP合作,在更新韌體中修補該漏洞。Hikvision引述
Infosecurity Magazine報道,Hikvision通知系統整合商下載更新韌體,以修復該漏洞。Infosecurity Magazine引述
IPVM報道,CVE-2021-36260在資料發布前已為該漏洞預留。IPVM引述
IPVM報道,該漏洞影響數百個Hikvision設備型號,主要為攝影機。IPVM引述
IPVM報道,修復該漏洞的新韌體已供已確認受影響的Hikvision型號使用。IPVM引述
HKCERT於2026年10月7日發布報告。HKCERT已證實
ipvm.com於2021年9月20日發布報告。ipvm.com已證實

未能核實

  • 2026年的攻擊嘗試是否涉及CVE-2021-36260,尚未確定。
  • 有多少Hikvision設備在烏克蘭受影響,尚未確定。
  • Moobot是否在烏克蘭利用該漏洞,尚未確定。
  • 所有受影響產品是否已獲提供韌體修補,尚未確定。
用 AI 深入了解