-
Điều chỉnh khung giờ điện cao điểm: Người dân không lo tăng chi phí, doanh nghiệp sẵn sàng bài toán thích ứng -
Bí ẩn vụ nam sinh lớp 8 mất tích được phát hiện tử vong tại căn tin bỏ hoang của bệnh viện đa khoa Bà Rịa -
Chủ tịch Crystal Bay lên tiếng giữa làn sóng tranh cãi về thẻ kỳ nghỉ -
Bộ trưởng Giáo dục: Bảo đảm cân bằng độ khó đề thi tốt nghiệp THPT năm 2026 -
TPHCM bố trí phòng thi riêng cho 8 thí sinh đặc biệt, có cán bộ hỗ trợ ghi bài trong kỳ thi tốt nghiệp THPT -
Aeon Mall Long Biên đình chỉ nhân viên an ninh sau vụ khách hàng bị quy chụp ăn trộm đồ -
Danh tính cán bộ ở Phú Thọ bị kỷ luật và điều chuyển công tác vì đi chơi golf trong giờ hành chính -
Lễ ăn hỏi của hot TikToker Hà Tĩnh gây chú ý: Nhan sắc cô dâu nổi bật, vàng hồi môn khiến dân mạng trầm trồ -
Nữ sinh tử vong tại chỗ sau tai nạn ở Gia Lai, công an khẩn cấp truy tìm thiếu niên cầm lái bỏ trốn -
Xuất hiện chi tiết gây chú ý vụ xịt nước vào thợ xây nhà hàng xóm: Sự lì lợm của chủ ngôi nhà cao tầng
Công nghệ
17/08/2025 14:40126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng
Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.
Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.
Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).
Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.
Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.
Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.
Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.
Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.
Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.
Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.
- Điều chỉnh khung giờ điện cao điểm: Người dân không lo tăng chi phí, doanh nghiệp sẵn sàng bài toán thích ứng (22:16)
- Bí ẩn vụ nam sinh lớp 8 mất tích được phát hiện tử vong tại căn tin bỏ hoang của bệnh viện đa khoa Bà Rịa (22:05)
- Melanie Walker: Mắt xích bí ẩn kết nối Bill Gates và Jeffrey Epstein (31 phút trước)
- Chủ tịch Crystal Bay lên tiếng giữa làn sóng tranh cãi về thẻ kỳ nghỉ (1 giờ trước)
- Đề xuất mở rộng thẩm quyền cho Thủ tướng quyết định lịch nghỉ lễ hàng năm (1 giờ trước)
- Bộ trưởng Giáo dục: Bảo đảm cân bằng độ khó đề thi tốt nghiệp THPT năm 2026 (1 giờ trước)
- Ngỡ ngàng nam sinh lớp 10 lập trình thuật toán, "bẻ khóa" hệ thống tiêm chủng quốc gia để rao bán 20 triệu dữ liệu cá nhân (3 giờ trước)
- FIFA vướng vòng lao lý tại Mỹ: Chính thức bị bốn bang lớn đồng loạt điều tra vì thao túng giá vé World Cup 2026 (3 giờ trước)
- Thân thế sao nữ duy nhất ở Việt Nam được tổng thống Pháp nhận làm con nuôi, có cha là anh hùng dân tộc (4 giờ trước)
- Đề xuất mới từ Bộ Công an: Truyền trực tiếp hình ảnh cabin và tài xế xe vận tải về Cục CSGT theo thời gian thực (4 giờ trước)