126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng

9 giờ trước
Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.

Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.

Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.

Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng - Ảnh 1

Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).

Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.

Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.

Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.

Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.

Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.

Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.

Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.

Tin mới

Đưa các giao dịch liên quan đến tài sản số, tài sản mã hóa phát triển lành mạnh trong khuôn khổ pháp luật
11 giờ trước
Đây là một trong những nội dung chỉ đạo tại Phiên họp chuyên đề của Ban Chỉ đạo Trung ương về hoàn thiện thể chế, pháp luật ngày 5/8/2025.
Người Brazil mê mẩn 2 món đặc sản của Việt Nam, thốt lên “trên cả tuyệt vời”, ngon hơn món Ý 100%
10 giờ trước
Trong một lần thưởng thức 2 món đặc sản của Việt Nam, đại gia đình người Brazil đã liên tục khen ngợi và nói rằng món Việt “trên cả tuyệt vời”.
Báo Nga: Ông Putin thắng áp đảo, không chỉ cứu Nga mà còn "cứu cả Ấn Độ và Trung Quốc" tại thượng đỉnh
10 giờ trước
Theo Topcor, có ít nhất 3 yếu tố chứng minh ông Putin đã rời Alaska với một chiến thắng áp đảo.
Chuẩn bị khởi công Nhà máy Nhiệt điện Ô Môn IV tại Cần Thơ
10 giờ trước
Nhà máy Nhiệt điện Ô Môn IV là công trình hạ nguồn đầu tiên trong chuỗi giá trị khí - điện Lô B chính thức bước vào giai đoạn thi công ngày 19/8 tới đây.
Lãi vay mua nhà ngân hàng nào ưu đãi nhất tháng 8?
10 giờ trước
Lãi suất vay mua nhà trong tháng 8 tiếp tục ghi nhận xu hướng đi xuống, nhiều ngân hàng hạ sâu về mức 3,6 – 5%/năm nhưng chỉ trong thời gian ngắn.

Tin cùng chuyên mục

Xe Honda dân phượt thích mê đang giảm giá 22 triệu, đại lý tặng thêm nhiều quà: CSGT cũng dùng xe này
9 giờ trước
Mẫu xe Honda có thiết kế tối ưu cho việc di chuyển đường dài.
Báo Ấn Độ: VinFast có thể 'định hình diện mạo thị trường xe điện' xứ tỷ dân
8 giờ trước
Theo báo chí Ấn Độ, VinFast đang tăng tốc chiến lược dài hơi để chinh phục thị trường quốc gia Nam Á, nơi thương hiệu Việt Nam được kỳ vọng sẽ “định hình diện mạo” ngành xe điện.
VinFast Minio Green bị bắt gặp đang ‘bon bon’ trên phố: Xe nhỏ nhưng dáng cao, để lộ chi tiết không đề cập trong bảng thông số
8 giờ trước
Chiếc VinFast Minio Green mặc dù vẫn ngụy trang ngoại thất nhưng đã đeo biển tạm. Do đó, xe có thể sẽ được bàn giao trong thời gian gần.
Top 10 ô tô bán chạy nhất tháng 7/2025: VinFast 'out trình' đối thủ, một mẫu sedan bất ngờ quay trở lại
9 giờ trước
4 mẫu xe VinFast chiếm lĩnh cả 4 vị trí dẫn đầu trong top 10 ô tô bán chạy nhất Việt Nam tháng 7/2025.