【続報】Dahua製品 セキュリティ脆弱性に関するお知らせ
お得意様各位
8月5日にご案内いたしました Dahua Technology社 一部製品の脆弱性リスクについての続報です。
対応する最新ファームウエア(以下「F/W」と表記、一部リリース済み)と、F/Wの更新手順などをご案内いたします。
繰り返しになりますが対象品をご利用のお客様には、F/Wの更新作業を強くお勧めいたします。またお手数ですが、お客様にて更新作業の実施をいただけますようお願い申し上げます。
記
※F/Wアップデートのステップ
以下のステップを追って、ご対応ください。
ST.1 お使いの脆弱性リスク対象レコーダーとカメラのF/Wのバージョンを調べる
↓
ST.2 一覧表から、ご利用中のF/Wが対象かどうかを確認する
↓
ST.3 対象F/Wだったら、一覧表に記載の対策済F/Wをダウンロードし、製品を更新する
以下、各ステップの詳細を記します。
ST.1
まず脆弱性リスク対象レコーダーとカメラの、F/Wのビルド(Build)を調べてください。
・レコーダー F/Wの確認方法はこちら(資料の前半:P2~6をご覧ください。)
SmartPSSから遠隔での確認方法はこちら(資料の前半:P2~3をご覧ください。)
・カメラ F/Wの確認方法はこちら(資料のP5~12を飛ばしてP21までをご覧ください。)
SmartPSSから遠隔での確認方法はこちら(資料の前半:P2~7をご覧ください。)
ST.2
ST.1で調べたF/Wが本リスク対象かどうかを、下記一覧表の「脆弱性リスク対象ファームウエア」でご確認ください。
表はNVR用とカメラ用が別れています。
脆弱性リスク対象ファームウエア(NVR)
CVE ID | 影響を受けるモデル | 影響を受けるバージョン | ||||
CVE-2024-39944 | NVR4XXX IPC-HX8XXX |
2024年2月2日以前のビルド | ||||
CVE-2024-39945 | NVR4XXX | 2023年12月13日以前のビルド | ||||
CVE-2024-39946 | NVR4XXX | 2023年12月13日以前のビルド | ||||
CVE-2024-39947 | NVR4XXX | 2023年12月13日以前のビルド | ||||
CVE-2024-39948 | NVR4XXX | 2023年12月13日以前のビルド | ||||
CVE-2024-39949 | NVR4XXX | 2023年12月13日以前のビルド | ||||
CVE-2024-39950 | NVR4XXX IPC-HX8XXX |
2023年1月22日以前のビルド |
脆弱性リスク対象ファームウエア(カメラ)
CVE ID | 影響を受けるモデル | 影響を受けるバージョン | ||
CVE-2024-39944 | NVR4XXX IPC-HX8XXX |
2024年2月2日以前のビルド | ||
CVE-2024-39950 | NVR4XXX IPC-HX8XXX |
2023年1月22日以前のビルド |
ST.3
最新F/Wをダウンロードをしてください。
ダウンロード方法はこちら(資料のP3~12をご覧ください。資料はカメラ用ですが、レコーダーも同様です)。
また、現場で更新作業をなさる場合は、さらにUSBメモリに格納し直してください。
以下に各製品シリーズ名、代表的型番と対策F/Wファイル名の一覧を掲示します。
NVR製品シリーズ名、代表的型番と対策F/Wファイル名
対象4シリーズNVR | 代表的型番 | Dahuaブランドの対策済みF/W | |||||
NVR4-EI | NVR4832-16P-EI | DH_NVR4x-EI_MultiLang_V4.005.0000001.0.R.240716 | |||||
NVR4832-EI | |||||||
NVR4816-EI | |||||||
NVR4816-16P-EI | |||||||
NVR4432-16P-EI | |||||||
NVR4416-16P-EI | |||||||
NVR4432-EI | |||||||
NVR4416-EI | |||||||
NVR4232-16P-EI | |||||||
NVR4216-16P-EI | |||||||
NVR4208-8P-EI | |||||||
NVR4116HS-8P-EI | |||||||
NVR4108HS-8P-EI | |||||||
NVR4108HS-P-EI | |||||||
NVR4104HS-P-EI | |||||||
NVR4116HS-EI | |||||||
NVR4108HS-EI | |||||||
NVR4104HS-EI | |||||||
NVR4116-8P-EI | |||||||
NVR4108-8P-EI | |||||||
NVR4108-P-EI | |||||||
NVR4104-P-EI | |||||||
NVR4204-P-EI | |||||||
NVR4232-EI | |||||||
NVR4216-EI | |||||||
NVR4208-EI | |||||||
NVR4204-EI | |||||||
NVR4116-EI | |||||||
NVR4108-EI | |||||||
NVR4104-EI | |||||||
NVR4-4KS3 | NVR4104-P-4KS3(960G) | DH_NVR4x-4KS3_MultiLang_V4.003.0000000.0.R.240312 | |||||
NVR4108HS-4KS3(960G) | |||||||
NVR4104HS-4KS3(960G) | |||||||
NVR4104HS-P-4KS3(960G) | |||||||
NVR4104-P-4KS3 | |||||||
NVR4108-4KS3 | |||||||
NVR4108-8P-4KS3 | |||||||
NVR4104-4KS3 | |||||||
NVR4108-P-4KS3 | |||||||
NVR4116-4KS3 | |||||||
NVR4116-8P-4KS3 | |||||||
NVR4104HS-4KS3 | |||||||
NVR4104HS-P-4KS3 | |||||||
NVR4108HS-4KS3 | |||||||
NVR4108HS-8P-4KS3 | |||||||
NVR4108HS-P-4KS3 | |||||||
NVR4116HS-4KS3 | |||||||
NVR4116HS-8P-4KS3 | |||||||
NVR4204-4KS3 | |||||||
NVR4204-P-4KS3 | |||||||
NVR4208-4KS3 | |||||||
NVR4208-8P-4KS3 | |||||||
NVR4216-16P-4KS3 | |||||||
NVR4216-4KS3 | |||||||
NVR4232-16P-4KS3 | |||||||
NVR4232-4KS3 | |||||||
NVR4-4KS2 | NVR4816/4832-16P-4KS2 | (2024/08/30 リリース予定) | |||||
NVR4816/4832-4KS2 | |||||||
NVR4416/4432-16P-4KS2 | |||||||
NVR4416/4432-4KS2 | |||||||
NVR4216/4232-16P-4KS2 | |||||||
NVR4208-8P-4KS2 | |||||||
NVR4208/4216/4232-4KS2 | |||||||
NVR4204-P-4KS2 | |||||||
NVR4108/4116HS-8P-4KS2 | |||||||
NVR4108/4116-8P-4KS2 | |||||||
NVR4104/4108-P-4KS2 | |||||||
NVR4104/4108HS-P-4KS2 | |||||||
NVR4104/4108/4116HS-4KS2 | |||||||
NVR4104/4108/4116-4KS2 | |||||||
NVR4-4KS2/I | NVR4432-4KS2/I |
DH_NVR4XXX-4KS2-I(H)_MultiLang_V4.001.0000001.6.R.240725 |
|||||
NVR4832-4KS2/I | |||||||
NVR4816-4KS2/I | |||||||
NVR4432-16P-4KS2/I | |||||||
NVR4416-16P-4KS2/I | |||||||
NVR4416-4KS2/I | |||||||
NVR4-4KS2/L | NVR4104-4KS2/L |
DH_NVR4x-4KS2L_MultiLang_V4.003.0000000.1.R.240515 |
|||||
NVR4108-4KS2/L | |||||||
NVR4116-4KS2/L | |||||||
NVR4204-4KS2/L | |||||||
NVR4208-4KS2/L | |||||||
NVR4216-4KS2/L | |||||||
NVR4104-P-4KS2/L | |||||||
NVR4108-P-4KS2/L | |||||||
NVR4108-8P-4KS2/L | |||||||
NVR4116-8P-4KS2/L | |||||||
NVR4104HS-4KS2/L | |||||||
NVR4108HS-4KS2/L | |||||||
NVR4116HS-4KS2/L | |||||||
NVR4104HS-P-4KS2/L | |||||||
NVR4108HS-P-4KS2/L | |||||||
NVR4108HS-8P-4KS2/L | |||||||
NVR4116HS-8P-4KS2/L | |||||||
NVR4204-P-4KS2/L | |||||||
NVR4208-8P-4KS2/L | |||||||
NVR4216-16P-4KS2/L | |||||||
NVR4416-4KS2/L | |||||||
NVR4432-4KS2/L | |||||||
NVR4416-16P-4KS2/L | |||||||
NVR4432-16P-4KS2/L | |||||||
NVR4816-4KS2/L | |||||||
NVR4832-4KS2/L | |||||||
NVR4816-16P-4KS2/L | |||||||
NVR4832-16P-4KS2/L | |||||||
NVR4232-4KS2/L | |||||||
NVR4232-16P-4KS2/L | |||||||
NVR4-I | NVR4832-I | EOL(生産終了)製品の為、更新予定がありません。 | |||||
NVR4432-I | |||||||
NVR4416-16P-I | |||||||
NVR4216-I | |||||||
NVR4216-16P-I |
対象8シリーズカメラの代表的型番と対策F/Wファイル名
対象8シリーズカメラ 代表的型番 | Dahuaブランドの対策済F/W | |||||
IPC-EBW81242-AS-S2 |
DH_IPC-HX8(7)XXX-FE-Darwin_MultiLang_NP_V3.000.0000000.15.R.240726 |
|||||
IPC-EBW81242-AS-IVC-S2 | ||||||
IPC-EBW8842-AS | ||||||
IPC-EBW8842-AS-IVC |
更新手順は以下の通りです。
・レコーダー F/Wの更新手順はこちら(確認方法と同じ資料です。)
SmartPSSから遠隔での更新方法はこちら(確認方法と同じ資料です。)
・カメラ F/Wの更新手順はこちら(確認方法と同じ資料です。p13以降をご覧ください。)
SmartPSSから遠隔での更新方法はこちら(確認方法と同じ資料です。)
※旧いファームウェアのバージョンによっては、最新ファームウェアへ一気に更新できない場合があります。
以上