- HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。
- 據Infosecurity Magazine,CVE-2021-36260的CVSS基本評分為9.8;IPVM表示,只要能夠存取HTTP或HTTPS伺服器連接埠便足夠。
- IPVM報道,已確認受影響的Hikvision型號已有新韌體。
HKCERT報告指,2026年9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。
Infosecurity Magazine報道,Hikvision該漏洞的CVSS基本評分為9.8;IPVM表示,只要能夠存取設備的HTTP或HTTPS伺服器連接埠便足夠,毋須用戶名稱、密碼或攝影機擁有人採取行動。
CVE-2021-36260只需HTTP或HTTPS伺服器連接埠
IPVM報道,只需存取HTTP或HTTPS伺服器連接埠,並以連接埠80及443作為常見例子。該機構表示,攝影機擁有人毋須先採取行動。
IPVM於2021年9月20日首次報道該漏洞,並表示在發布資料前已有一個CVE獲預留。
Hikvision型號獲提供更新韌體
Infosecurity Magazine報道,Hikvision與Watchful IP合作,在更新韌體中修補命令注入漏洞。報道又指,Hikvision通知系統整合商從其網站下載更新版本。
據IPVM,受影響產品範圍包括數百個Hikvision型號,主要為攝影機;Hikvision列出的設備組別超過80個。
Moobot過往曾利用Hikvision漏洞
BleepingComputer報道,以Mirai為基礎的Moobot殭屍網絡曾透過利用許多Hikvision產品網絡伺服器中的嚴重命令注入漏洞擴散。
Infosecurity Magazine報道,Watchful IP於6月發現該漏洞,威脅行動者可藉此完全控制受入侵設備。報道又指,Hikvision警告,全球數以百萬計的攝影機及網絡錄像機可能受影響。
IPVM報道,Hikvision已確認受影響的型號已有修補漏洞的新韌體。HKCERT的報告於2026年10月7日發布。
防守方現在要做甚麼
- Watchful IP建議,無論物聯網設備由哪間公司製造,都不應將其暴露於互聯網。
常見問題
烏克蘭的Hikvision攝影機發生了甚麼事?
HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。
甚麼是CVE-2021-36260?
這是影響數百個設備型號的Hikvision漏洞,主要涉及攝影機。IPVM報道,只要能夠存取HTTP或HTTPS伺服器連接埠便足夠,毋須用戶名稱或密碼。
CVE-2021-36260的CVSS評分是多少?
Infosecurity Magazine報道,該漏洞的CVSS基本評分為10分中的9.8分。
Hikvision漏洞如何修補?
Infosecurity Magazine報道,Hikvision與Watchful IP合作,在更新韌體中修補該漏洞。IPVM報道,Hikvision已確認受影響的型號已有新韌體。
Moobot與Hikvision有何關聯?
BleepingComputer報道,以Mirai為基礎的Moobot殭屍網絡曾透過利用許多Hikvision產品中的命令注入漏洞擴散。
來源
- Hikvision Camera Vulnerability Targeted in Remote Code Execution Exploitation Attempts, HKCERT原始文件
- Hikvision Has "Highest Level of Critical Vulnerability," Impacting 100+ Million Devices (Public Report), IPVM原始文件
- Moobot botnet spreading via Hikvision camera vulnerability, BleepingComputer
- Cybersecurity Vulnerability Could Affect Millions of Hikvision Cameras, Infosecurity Magazine
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| HKCERT報告指,9月21日至10月1日期間,針對烏克蘭視頻監控設備的掃描及遠程代碼執行攻擊嘗試增加。 | HKCERT | 已證實 |
| BleepingComputer報道,Moobot殭屍網絡透過利用許多Hikvision產品中的嚴重命令注入漏洞擴散。 | BleepingComputer | 引述 |
| Infosecurity Magazine報道,Hikvision警告客戶,一個可能影響全球數以百萬計攝影機及網絡錄像機的漏洞。 | Infosecurity Magazine | 引述 |
| 據Infosecurity Magazine,Watchful IP於6月發現命令注入漏洞,而IPVM於星期一首次報道該漏洞。 | Infosecurity Magazine | 引述 |
| Infosecurity Magazine報道,該漏洞的CVSS基本評分為10分中的9.8分。 | Infosecurity Magazine | 引述 |
| IPVM報道,該漏洞只需存取HTTP或HTTPS伺服器連接埠,毋須用戶名稱、密碼或擁有人採取行動。 | IPVM | 引述 |
| Infosecurity Magazine報道,Hikvision與Watchful IP合作,在更新韌體中修補該漏洞。 | Hikvision | 引述 |
| Infosecurity Magazine報道,Hikvision通知系統整合商下載更新韌體,以修復該漏洞。 | Infosecurity Magazine | 引述 |
| IPVM報道,CVE-2021-36260在資料發布前已為該漏洞預留。 | IPVM | 引述 |
| IPVM報道,該漏洞影響數百個Hikvision設備型號,主要為攝影機。 | IPVM | 引述 |
| IPVM報道,修復該漏洞的新韌體已供已確認受影響的Hikvision型號使用。 | IPVM | 引述 |
| HKCERT於2026年10月7日發布報告。 | HKCERT | 已證實 |
| ipvm.com於2021年9月20日發布報告。 | ipvm.com | 已證實 |
未能核實
- 2026年的攻擊嘗試是否涉及CVE-2021-36260,尚未確定。
- 有多少Hikvision設備在烏克蘭受影響,尚未確定。
- Moobot是否在烏克蘭利用該漏洞,尚未確定。
- 所有受影響產品是否已獲提供韌體修補,尚未確定。



