Hack Alerta

Hikvision Adicionada ao Catálogo KEV: Vulnerabilidade de Autenticação Permite Escalação de Privilégios

CISA adiciona vulnerabilidade da Hikvision ao catálogo KEV. CVE-2017-7921 permite escalada de privilégios sem credenciais. Prazo de correção é 26 de março de 2026.

Vulnerabilidade Adicionada ao Catálogo KEV

Uma vulnerabilidade grave que afeta múltiplos produtos da Hikvision foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 5 de março de 2026. Rastreada globalmente sob o identificador CVE-2017-7921, essa falha de segurança representa um risco significativo para organizações que dependem desses sistemas de vigilância populares.

A falha permite que usuários maliciosos contornem verificações de segurança padrão, escalem seus privilégios e obtenham acesso não autorizado a informações altamente sensíveis sem precisar de credenciais válidas. O problema central por trás dessa exploração é uma fraqueza de autenticação inadequada, formalmente categorizada como CWE-287.

Mecanismo de Ataque e Riscos

Em um sistema seguro, os protocolos de autenticação verificam a identidade de um usuário antes de conceder acesso a recursos específicos. No entanto, essa vulnerabilidade permite que os atacantes contornem os procedimentos de login inteiramente. Ao enviar solicitações especialmente elaboradas para o dispositivo Hikvision visado, usuários não autorizados podem interagir com o sistema como se fossem administradores totalmente autenticados.

Embora ainda seja desconhecido se operadores de ransomware estão aproveitando essa falha específica em suas campanhas, dispositivos de Internet das Coisas (IoT) não corrigidos são alvos frequentes para corretores de acesso inicial. Uma vez que os atacantes conseguem elevar seus privilégios, o potencial de dano operacional aumenta significativamente.

Eles podem visualizar feeds de vigilância ao vivo, baixar gravações de segurança arquivadas e extrair arquivos de configuração sensíveis contendo senhas de rede. Como as câmeras de segurança física são frequentemente conectadas diretamente às redes corporativas, dispositivos Hikvision comprometidos podem servir como um ponto de entrada silencioso para intrusão de rede mais profunda.

Prazos de Remediação e Mitigação

Diante da gravidade do acesso não autorizado à rede, os defensores de rede devem tomar medidas rápidas. A CISA emitiu um prazo firme de 26 de março de 2026 para que as organizações garantam seus ambientes contra essa ameaça ativa. Para atender aos requisitos de conformidade federal, as agências devem abordar essa falha sob a Diretiva Operacional Vinculante (BOD) 22-01, garantindo a configuração de seus serviços em nuvem e dispositivos de rede físicos.

Empresas do setor privado são fortemente aconselhadas a adotar esse mesmo prazo agressivo para prevenir violações de dados físicos e digitais. Administradores devem auditar imediatamente suas redes para identificar qualquer hardware Hikvision ativo, incluindo câmeras IP e gravadores de vídeo em rede.

A estratégia de defesa primária requer a aplicação de todas as mitigações e atualizações de firmware exatamente conforme descrito nas instruções oficiais do fornecedor Hikvision. Em cenários onde os dispositivos são muito antigos para receber atualizações ou mitigações oficiais não estão disponíveis, as equipes de segurança devem descontinuar imediatamente o uso do produto afetado para proteger a rede mais ampla.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.