Risolta vulnerabilità in Hikvision HikCentral Access Control
What it means
Hikvision ha rilasciato un aggiornamento di sicurezza per HikCentral Access Control, che risolve una vulnerabilità di gravità alta. La vulnerabilità permette a un utente autenticato con privilegi limitati di eludere i meccanismi di sicurezza e accedere a interfacce non autorizzate. Le versioni interessate sono quelle precedenti alla 2.5.1. L'aggiornamento è disponibile nel bollettino di sicurezza.
Why it matters
Per le PMI italiane, la vulnerabilità potrebbe compromettere la sicurezza dei sistemi di controllo degli accessi, esponendo dati sensibili e riducendo la protezione interna. L'aggiornamento è essenziale per prevenire accessi non autorizzati.
Recommended actions
- Applicare immediatamente l'aggiornamento di sicurezza Hikvision per HikCentral Access Control
- Verificare le versioni attuali dei sistemi di controllo degli accessi e applicare le patch necessarie
- Ridurre i privilegi degli utenti e limitare l'accesso a interfacce sensibili
- Monitorare i log di accesso e identificare attività anomale
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione dei sistemi di controllo degli accessi
- Riduzione del rischio di accessi non autorizzati
Text acquired from the source
Rilasciato aggiornamento di sicurezza Hikvision che sana una vulnerabilità con gravità "alta" in HikCentral Access Control, piattaforma per la gestione centralizzata dei sistemi di controllo degli accessi.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 11/09/2026 11:14
- MITRE ATT&CK
- T1552
- Classification
- High
- Stated country
- IT