近日,安防设备爆出三个CVE安全漏洞,涵盖WiFi摄像机、对讲门口机、HikCentral 门禁访问控制平台,其中 CVE-2026-85545高危漏洞 CVSS评分达 7.1,低权限账号可越权调用关键 API 接口,直接威胁门禁出入口物理安全。当前,国务院799号令《公共安全视频图像信息系统管理条例》已常态化实施,大量存量视频、门禁安防设备迎来安全与合规双重大考。
作为深耕视频物联网安全领域的核心企业,天防安全表示,本次集中爆发的设备漏洞,折射出行业长期 “重建设交付、轻持续安全运维” 的普遍痛点。大量安防项目完成验收后,设备固件长期停滞不更新,资产台账模糊、账号权限管控粗放、运维审计日志缺失,设备仅满足基础业务可用,并未落实799号令明确的防攻击、防入侵、防病毒、防篡改、防泄露“五防” 安全技术要求。
本次披露的三个漏洞风险场景各有侧重,覆盖不同业务场景:
1、CVE-2026-85543为中危漏洞,部分 Wi-Fi摄像机权限校验存在缺陷,低权限账号可读取设备Wi-Fi配置信息,极易成为内网渗透突破口;
2、CVE-2026-85544 存在于DS-KV系列对讲门口机,设备内置不可修改出厂主卡密钥,攻击者可伪造合法主卡获取发卡权限,小区、园区单元门禁面临卡片伪造入侵风险;
3、7.1级高危漏洞CVE-2026-85545作用于 HikCentral门禁访问控制平台,越权接口风险可导致门禁权限被篡改,对写字楼、工厂的物理安防防线造成严重冲击。
天防安全安全专家指出:“厂商发布漏洞公告仅仅是风险预警,消除风险必须落地到现场每一台设备。799号令明确管理单位要落实系统运维、访问授权、风险防护的主体责任。
结合漏洞风险与业务场景,物业园区、工厂写字楼、连锁零售三大主体应当优先开展自查整改。物业园区部署大量 DS‑KV 系列单元门口机,密钥漏洞极易引发安全事件与业主舆情;工厂、写字楼广泛使用 HikCentral 门禁管控平台,高危越权漏洞会直接动摇出入口安全根基;连锁零售存量 Wi‑Fi 摄像机存在配置泄露隐患,容易成为网络入侵突破口。在新规落地窗口期提前完成风险体检与漏洞加固,是落实 799号令运维义务的关键举措。
对照799号令系统管理、访问控制、档案留存要求,天防安全建议业主单位、安防集成伙伴落地标准化安防设备合规体检,四项核心工作缺一不可:
第一,资产测绘与漏洞全面梳理。逐台核对设备型号、固件版本,输出明细化固件升级清单,精准定位受 CVE 漏洞影响资产,摸清全部安防资产底数,完善设备台账,落实条例资产备案管理要求。
第二,门禁体系专项权限复核。针对门禁平台、单元对讲门口机开展权限审计,核查主卡密钥状态、账号权限边界,关闭多余权限,封堵主卡伪造、账号越权访问风险,强化访问授权管控。
第三,设备与网络层面安全加固。完成受影响设备固件升级,开启M1卡加密策略,收敛不必要的远程管理端口,缩减攻击面,落实防攻击、防入侵的安全防护要求。
第四,完整留存全流程运维日志。归档固件升级、权限变更、巡检运维全量记录,保存设备运维、权限操作过程证据,满足799号令系统档案留存规定。
安防物联网安全不是一次性漏洞修补,而是持续性运维工作。天防安全建议行业伙伴将一次性漏洞加固和季度常态化安全巡检相结合,把资产测绘、漏洞核查、日志审计纳入长期运维服务体系。厂商输出固件补丁,但是把漏洞公告转化为现场真实安全防护能力,需要集成商、安全服务商完成安全加固的 “最后一公里” 落地。
依托多年视频物联网安全技术积累,天防安全具备覆盖资产识别、漏洞检测、合规审计、日志留存的全链条安全能力,拥有完善领先的IoT安防设备指纹库和漏洞库,服务深度贴合799号令监管核查基线,产品与服务广泛落地公安、电力、金融等众多行业,可协助客户快速开展风险核查、漏洞研判、整改落地,帮助用户实现从“被动迎检”向“主动防御”转变。
随着799号令常态化执行,安全合规已经成为安防系统建设、运维运营的硬性法律底线。天防安全将持续深耕视频物联网安全赛道,携手广大集成合作伙伴,化解海量存量安防设备安全风险,共同构建安全可控的公共安全视频物联网生态。
往期推荐
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



