Cybersecurity

セキュリティの脆弱性情報ポリシー

1. セキュリティ脆弱性対応センター (S-CERT)

Hanwha Vision’s S-CERT*1 部門は、Hanwha VisionのWISENET製品に関するあらゆるセキュリティ脆弱性に対応し、脆弱性発生時には迅速に分析・対策を行う専門チームです。
ご使用中の製品にセキュリティ脆弱性の症状が見られる場合は、詳細な製品情報および症状の再現手順を添えて、S-CERT(secure.cctv@hanwha.com)までご連絡ください。

※ S-CERTでは、当社ホームページ(https://www.hanwhavision.com/)に関する脆弱性や、製品のサポート・機能に関するお問い合わせには対応しておりません。製品に関する一般的なご質問は、Hanwhaの営業担当者までご連絡ください。

 

2. セキュリティ脆弱性対応プロセス

セキュリティ脆弱性の報告を受領した場合、直ちに「セキュリティ事故対策協議会」を招集いたします。脆弱性を報告いただいた方には、2営業日以内に初期対応のご連絡を差し上げ、10営業日以内に当該脆弱性に関する当社の今後の対応方針および配布計画についてご案内いたします。
改善されたファームウェアおよび脆弱性の詳細情報は、報告受領日から90日経過後、または報告者との間で合意した日まで開示されません。
セキュリティ脆弱性を透明かつ効率的に管理するため、Hanwha Visionは2023年9月よりCVEプログラムにCNA(CVE Numbering Authority)として参加し、CVE脆弱性を直接登録・管理できる体制を整えております。また、社内顧客を対象としたバグバウンティプログラムも運用しております。

 

3. セキュリティ脆弱性通知ポリシー

脆弱性を修正したファームウェアは、脆弱性報告書と併せて当社ウェブサイト*2に掲載されます。ゼロデイ攻撃防止のため、脆弱性の詳細(脆弱性内容、影響を受ける製品情報/ファームウェアバージョン、リスク、対策など)は、修正版ファームウェアが当社ウェブサイトに公開されるまで開示されません。
また、攻撃を模倣されることを防ぐため、脆弱性に関する攻撃シナリオ等の詳細は公開いたしません。複数の製品が脆弱性の影響を受ける場合は、該当するファームウェア修正版を同時にリリースいたします。

  1. S-CERT: Security-Computer Emergency Response Team
  2. HQ – Cyber Security page of the website (Technical Guide > Cyber Security)
    Hanwha Vision America – Main page (with Vulnerability Report)
    Hanwha Vision Europe Ltd – Main page and dedicated web page

Cybersecurity Enhancement Activities

Documents
Long-Term Firmware Support Policy
보기
Documents
Cybersecurity Enhancement Activities
보기

Cybersecurity Guides

Guides
Enhancement of Wisenet 9 Products
보기
Guides
Network Hardening Guide NVR
보기
Guides
Wisenet7 オリジナルのサイバーセキュリティ
보기
Guides
Mutual Authentication Guide for Devices
보기
Guides
ネットワークデバイスのセキュリティ強化カメラ
보기
Guides
プライベートルートCA証明書の事前インストールガイド
보기
Guides
ネットワークデバイスのセキュリティ強化NVR
보기
Guides
安全な SNMP 使用ガイド
보기
Guides
安全な ONVIF WS-Discovery 使用ガイド
보기
Guides
サイバーセキュリティ ネットワークデバイスのセキュリティ強化
보기

Vulnerability Report

Report
Official Statement regarding FW Decryption Key Disclosure
보기
Report
NVR Vulnerability Report (CVE-2024-41882~41887)
보기
Report
Camera Vulnerability Report (CVE-2023-5037, 5038)
보기
Report
NVR, DVR Vulnerability Report (CVE-2023-6116)
보기
Report
NVR, DVR Vulnerability Report (CVE-2023-6095, 6096)
보기
Report
SSM, MGM Ransomware Notice via Apache ActiveMQ Vulnerability (CVE-2023-46604)
보기
Report
Camera Vulnerability Report (CVE-2023-5747)
보기
Report
Camera Vulnerability Report (CVE-2023-31994/CVE-2023-31995/CVE-2023-31996)
보기
Report
Log4j Vulnerability Report (CVE-2021-44228)
보기
Report
NVR Vulnerability Report (CVE-2017-7912)
보기
Report
Vulnerability Report for gSOAP
보기
Report
KRACK(Key Reinstallation Attack) Analysis Report – Hanwha Techwin
보기
Report
SmartCam Vulnerability Report
보기
Report
DVR Vulnerability Report
보기
Report
NVR Vulnerability Report (CVE-2019-12223)
보기
Report
NVR Vulnerability Report (CVE-2021-32934/ CVE-2021-28372)
보기

Pen Test Report

Report
Network Camera Penetration Testing Summary Report
보기
Report
WACS Penetration Testing Summary Report
보기
Report
NVR Penetration Testing Summary Report
보기
Report
Penetration Test Report (Wisenet AI Network Video Recorders 25Models)
보기
Report
Penetration Test Report (Wisenet SSM 2.10.6)
보기
Report
Penetration Test Report (Wisenet X, P, Q, L Series Cameras)
보기

Hanwha Vision is the leader in global video surveillance with the world's best optical design / manufacturing technology and image processing technology focusing on video surveillance business for 30 years since 1990.