126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng

17/08/2025 08:07
Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.

Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.

Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.

Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng - Ảnh 1

Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).

Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.

Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.

Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.

Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.

Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.

Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.

Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.

Tin mới

Giá dầu thủng 60 USD/thùng vì triển vọng đàm phán Nga - Ukraine và dữ liệu kinh tế yếu ở Trung Quốc
2 giờ trước
Giá dầu thế giới đã giảm mạnh trong phiên giao dịch ngày thứ Ba, lần đầu tiên rơi xuống dưới ngưỡng 60 USD/thùng kể từ tháng 5, trong bối cảnh thị trường đồng thời chịu tác động từ triển vọng hòa bình giữa Nga và Ukraine cũng như các tín hiệu suy yếu từ nền kinh tế Trung Quốc.
Máy bay lao thẳng xuống khu dân cư, nhiều người thiệt mạng
2 giờ trước
Một chiếc máy bay tư nhân cỡ nhỏ đã rơi tại khu vực trung tâm Mexico vào ngày 15/12 (giờ địa phương) khiến ít nhất 7 người thiệt mạng. Vụ tai nạn xảy ra trong lúc máy bay đang cố gắng thực hiện hạ cánh khẩn cấp.
Báo cáo việc làm Mỹ tăng vượt dự báo, tỷ lệ thất nghiệp 'nhấp nháy đỏ': Biến số then chốt cho quyết định lãi suất của Fed tháng 1
35 phút trước
Ngày 16/12, Cục Thống kê Lao động đã công bố báo cáo việc làm phi nông nghiệp của tháng 10 và tháng 11.
Phản ứng với thuế quan của Mỹ, Campuchia ‘noi gương’ Trung Quốc làm 1 việc
29 phút trước
Tới nay, đã có 10 quốc gia và vùng lãnh thổ đang đàm phán hoặc đã chính thức nộp đơn xin gia nhập khối liên kết kinh tế lớn thứ 3 thế giới.
Các trạm đo không khí liệu có "gian dối" số liệu không? - Sao Hà Nội lúc nào cũng ô nhiễm hơn phương Tây?
20 phút trước
Liệu các đơn vị tư nhân như IQAir – vốn kinh doanh các sản phẩm xử lý không khí – có đang cố tình "thổi phồng" số liệu để kích cầu tiêu dùng hay không?

Tin cùng chuyên mục

Dịp 12/12, người Việt mua xe máy online nhiều gấp 23 lần ngày thường trên một sàn TMĐT
11 phút trước
Theo đại diện sàn TMĐT, điều này thể hiện sự thay đổi rõ nét trong hành vi tiêu dùng, cho thấy người Việt ngày càng tự tin mua các sản phẩm giá trị lớn trên sàn TMĐT.
Khoai Lang Thang đã đến mức độ này rồi hả?
35 phút trước
Xem đến đâu là phải wow đến đó luôn đó!
Cận cảnh lô xe gần 2.100 chiếc vừa cập cảng TPHCM
2 giờ trước
Đây đều là những mẫu xe đang có sức tiêu thụ tốt trên thị trường, phục vụ nhu cầu mua sắm tăng cao dịp cuối năm
Ngay nhà sản xuất chip nhớ hàng đầu thế giới cũng thừa nhận: Phải đến 2028 thì khủng hoảng giá RAM may ra mới kết thúc
3 giờ trước
Tình trạng thiếu hụt DRAM nhiều khả năng kéo dài ít nhất đến năm 2028, khi nguồn lực sản xuất tiếp tục được ưu tiên cho AI và máy chủ thay vì PC tiêu dùng.