Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.
Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành “cửa sau” cho tin tặc xâm nhập.
Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.
Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)
Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).
Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.
Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.
Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.
Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.
Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.
Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.
Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.
Theo
doisongphapluat.nguoiduatin.vn
Copy link
Lấy link
Thời Sự
Đại hội Đảng bộ Bộ Khoa học và Công nghệ: Khẳng định sứ mệnh tiên phong, sáng tạo và đột phá
Th8
Thời Sự
TPHCM giao nhiệm vụ làm 2 tuyến metro hơn 97.000 tỷ đồng
Th8
Thể Thao
Bảng xếp hạng La Liga 2025/26 mới nhất
Th8
Sức Khỏe
Quảng Trị: Phẫu thuật lấy thai thành công cho sản phụ mang thai 3
Th8
Sức Khỏe
Huế ghi nhận 42 ca bệnh, 4 trường hợp tử vong do liên cầu lợn
Th8
Thời Sự
8.800 tình nguyện viên thủ đô Hà Nội sẵn sàng góp sức tại đại lễ A80
Th8
Giải Trí
Đón đại lễ 2/9 tại Thủ đô đừng bỏ qua món ăn tinh hoa ẩm thực Hà Thành: Lưu ngay 7 địa chỉ uy tín chuẩn vị nhất!
Th8
Thời Sự
Danh tính đối tượng cầm đầu đường dây lừa đảo tiền ảo, huy động 2 triệu USD
Th8
Thể Thao
Nhận định bóng đá Mallorca vs Barca, vòng 1 La Liga
Th8
Radio My
Lời khuyên đắt giá cựu Đệ nhất phu nhân Mỹ dành cho con về tình yêu
Th8
Sức Khỏe
5 loại thịt “phá hủy” collagen, ăn càng nhiều càng khiến bạn già nhanh dù ngủ sớm, chăm thể dục và dưỡng da
Th8
Thời Sự
30 đồng chí tham gia Ban Chấp hành Đảng bộ UBND thành phố Hà Nội nhiệm kỳ 2025 – 2030
Th8
Thời Sự
Hiệu trưởng bị tuyên 7 năm tù tội tham ô hơn 10 triệu đồng được cho bảo lãnh
Th8
Thể Thao
Top 10 ghi bàn Ngoại hạng Anh: Salah thách thức lịch sử
Th8
Giải Trí
Ca sĩ Lệ Quyên mặc sexy đến mừng Phan Đinh Tùng
Th8
Thời Sự
Những ngành từng có điểm chuẩn từ 27 trở lên ở các trường đại học phía Nam
Th8
Sức Khỏe
COVID-19 tại Hà Nội tăng gần gấp đôi cùng kỳ năm ngoái
Th8
Thể Thao
Những số 9 xuất sắc nhất lịch sử bóng đá
Th8
Công Nghệ
126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng
Th8
Thời Sự
Thông báo treo cờ Tổ quốc nhân dịp kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9
Th8
Thời Sự
Chưa đầy 1 tháng, ô tô, xe SH sụt hố ở Hà Nội vì cùng nguyên nhân
Th8
Thể Thao
Kết quả bóng chuyền nữ U21 Việt Nam 3-0 Dominica, ngẩng cao đầu ra về
Th8
Giải Trí
MC đặc biệt nhất VTV làm việc 22 tiếng liên tục vẫn hạnh phúc
Th8
Radio My
10 năm nghỉ hưu và cú sốc tinh thần ít ai ngờ tới
Th8
Sức Khỏe
Vì sao cân nặng không giảm dù đã đi bộ đều đặn?
Th8
Sức Khỏe
Rau họ cải ngon đấy, bổ đấy nhưng ăn theo 4 kiểu này phí dinh dưỡng, thậm chí gây NGỘ ĐỘC
Th8
Thể Thao
10 cầu thủ khỏe nhất hành tinh là ai?
Th8
Công Nghệ
Mở bán Amazfit Balance 2: Giá 7.49 triệu, tặng tai nghe không dây trị giá hơn 1 triệu
Th8
Thời Sự
Lãnh đạo Đảng, Nhà nước, Đảng ủy Công an Trung ương, Bộ Công an vào Lăng viếng Chủ tịch Hồ Chí Minh
Th8
Thể Thao
Link xem trực tiếp bóng đá nữ Việt Nam vs U23 Australia hôm nay 16/8/2025
Th8
Radio My
‘Vua khỉ’ miền Tây leo cây thoăn thoắt, ngày hái cả tấn cau, kiếm bộn tiền
Th8
Sức Khỏe
Phát hiện 1 thứ ngọt ngào nhưng lại giúp giảm mỡ máu, mỡ bụng ‘cực đỉnh’: Người Việt đã dùng từ lâu
Th8
Ẩm Thực
Khách Nhật vỗ tay lia lịa khi nếm thử món rau Việt lọt top ngon nhất thế giới
Th8
Thời Sự
Lý do công an đình chỉ vụ án liên quan giám đốc Bệnh viện Đa khoa và CDC Cần Thơ
Th8
Thể Thao
Lịch thi đấu vòng 2 V-League 2025/26 mới nhất
Th8
Sức Khỏe
Người đàn ông ở Hà Nội nhập viện cấp cứu sau khi có dấu hiệu khát nước suốt 1 tuần
Th8
Thời Sự
Thủ tướng Phạm Minh Chính dự chương trình nghệ thuật “Hà Nội – Từ mùa thu lịch sử năm 1945”
Th8
Thời Sự
Cầu đổ sập, đứt rời khúc giữa sau mưa lớn ở Đồng Nai
Th8
Thể Thao
Lịch thi đấu vòng 2 Ngoại hạng Anh 2025/26 mới nhất
Th8
Thời Sự
Tuyển 8.500 thí sinh, gần 180.000 nguyện vọng đăng ký nhưng điểm chuẩn vẫn giảm
Th8
Sức Khỏe
Hà Nội: 1 người mổ lợn bị nhiễm liên cầu lợn
Th8
Sức Khỏe
Tế bào trứng của con người có khả năng bảo vệ đặc biệt, chống được lão hóa?
Th8
Công Nghệ
Lý do iPhone 17 có thể tăng giá mạnh so với iPhone 16
Th8
Thể Thao
Harry Kane, Luis Diaz tỏa sáng, Bayern Munich giành danh hiệu đầu tiên ở mùa giải mới
Th8
Công Nghệ
iOS 26 beta 6 ra mắt: Tổng hợp tính năng mới và thay đổi
Th8
Thời Sự
Bé gái sơ sinh bị bỏ rơi trong đêm, mẹ để lại thư: Chỉ muốn giao con cho nhà chùa
Th8
Thể Thao
Nhận định Wolves vs Man City: Pep Guardiola khoe tài
Th8
Giải Trí
Họa sĩ 9x dùng tranh và gốm ‘kể chuyện’ cuộc đời con người
Th8
Sức Khỏe
Biết suy tim, nhồi máu cơ tim nhưng bạn đã biết tim cũng có thể UNG THƯ? Đây là 5 dấu hiệu tuyệt đối không nên bỏ qua
Th8
Thể Thao
Tin chuyển nhượng ngày 17/8: MU nhắm sao Liga để thay Baleba; Eze xin không đá để được ra đi
Th8
Ẩm Thực
12 món ăn ngày Tết quen thuộc trong mâm cỗ người Việt
Th7
Công Nghệ
Hạ tầng, nhân lực – thách thức trong chuyển đổi số khu vực công
Th7
Giải Trí
Ca sĩ Tuấn Hưng cười tươi sau ca phẫu thuật, thông báo tạm dừng ca hát
Th8
Công Nghệ
Laptop chip AMD là lựa chọn lý tưởng cho các bạn sinh viên 2025
Th8
Công Nghệ
100% nhận quà cực chất khi mua laptop GIGABYTE AERO X16, may mắn có thể trúng màn hình trị giá 6.99 triệu
Th8
Thời Sự
Ai là đội trưởng đầu tiên của Đội Việt Nam Tuyên truyền Giải phóng quân?
Th8
Ẩm Thực
Cách làm phở cuốn đơn giản tại nhà
Th7
Thể Thao
HLV Polking tuyên bố bất ngờ sau khi CAHN giành Siêu Cúp Quốc gia
Th8