Drei neue Sicherheitslücken bei Hikvision veröffentlicht – was Facherrichter jetzt prüfen sollten
Sicherheitsupdates gehören bei modernen Sicherheitssystemen längst zum laufenden Anlagenbetrieb. Hikvision hat am 10. September 2026 drei neue Sicherheitslücken veröffentlicht. Betroffen sind HikCentral Access Control, bestimmte IP-Türstationen und WLAN-Kameras.
Für alle drei Schwachstellen stehen bereits entsprechende Software- bzw. Firmware-Updates zur Verfügung. Hikvision gibt derzeit an, keine Hinweise auf aktive Angriffe oder damit verbundene Sicherheitsvorfälle zu haben.
Für Facherrichter bedeutet das vor allem: Betroffene Anlagen identifizieren, Versionen prüfen und verfügbare Updates zeitnah und nachvollziehbar umsetzen.
Hier eine Kurzübersicht zu den 3 Lücken:
| Bereich | CVE | Was ist das Problem? | CVSS | Schweregrad |
|---|---|---|---|---|
| HikCentral Access Control | CVE-2026-85545 | Angemeldete Benutzer mit eingeschränkten Rechten können auf API-Schnittstellen zugreifen, für die ihre Rolle eigentlich keine Berechtigung besitzt. | 7,1 | Hoch |
| IP-Türstationen | CVE-2026-85544 | Aufgrund einer fehlerhaften Verschlüsselungskonfiguration können unter bestimmten Voraussetzungen M1-Zutrittskarten gefälscht werden. Für die Ausnutzung ist physischer Zugriff erforderlich. | 5,2 | Mittel |
| WLAN-Kameras | CVE-2026-85543 | Angemeldete Benutzer mit eingeschränkten Rechten können über bestimmte Schnittstellen Informationen zur WLAN-Konfiguration der Kamera auslesen. | 4,3 | Mittel |
Die drei Schwachstellen unterscheiden sich deutlich voneinander. Deshalb reicht es nicht aus, lediglich auf den jeweiligen CVSS-Wert zu schauen. Entscheidend ist auch, welches Produkt betroffen ist, welche Voraussetzungen ein Angreifer benötigt und welche Funktion der Anlage betroffen ist.
Was bedeutet das und was müssen Facherrichter jetzt tun?
CVE-2026-85545: HikCentral Access Control
Mit einem CVSS-Wert von 7,1 wird diese Schwachstelle als hoch eingestuft. Betroffen ist HikCentral Access Control in den Versionen bis einschließlich V2.5.0. Das Problem liegt in der Berechtigungsprüfung: Ein angemeldeter Benutzer mit eingeschränkten Rechten kann unter bestimmten Voraussetzungen auf API-Schnittstellen zugreifen, für die seine Rolle eigentlich keine Berechtigung besitzt. Als korrigierte Version nennt Hikvision V2.5.1. Das bedeutet nicht, dass ein beliebiger Angreifer ohne Zugang direkt auf die Anlage zugreifen kann. Für die Ausnutzung ist zunächst ein gültiger Benutzerzugang mit entsprechenden, wenn auch eingeschränkten, Rechten erforderlich.
Prüfen Sie, ob die eingesetzte HikCentral-Access-Control-Version betroffen ist. Eine Übersicht der betroffenen Versionen und des verfügbaren Software-Updates finden Sie direkt im Hikvision Security Advisory.
Für den Facherrichter ist deshalb neben dem Software-Update auch ein Blick auf die Benutzerkonten sinnvoll:
Welche Benutzer sind angelegt? Welche Berechtigungen besitzen sie? Werden nicht mehr benötigte Konten noch verwendet?
CVE-2026-85544: Bestimmte IP-Türstationen
Diese Schwachstelle betrifft 13 Modelle aus dem Bereich der Hikvision-Intercom-Produkte. Sie wird mit einem CVSS-Wert von 5,2 als mittel eingestuft. Die Schwachstelle betrifft die Verschlüsselung von M1-Zutrittskarten und kann unter bestimmten Voraussetzungen das Fälschen entsprechender Karten ermöglichen. Wichtig für die Einordnung: Der in der CVSS-Bewertung angegebene Angriffsvektor ist physisch. Die Schwachstelle kann also nicht einfach aus der Ferne über das Internet ausgenutzt werden.
Welche Modelle und Firmwarestände betroffen sind, sollte anhand der konkreten Anlage geprüft werden. Eine aktuelle Übersicht der betroffenen Modelle, Firmware-Versionen und verfügbaren Updates finden Sie direkt im Hikvision Security Advisory
Besonders wichtig: Nicht allein nach der Modellbezeichnung gehen. Auch der installierte Firmwarestand und – sofern relevant – die Konfiguration der M1-Kartenverschlüsselung müssen geprüft werden.
CVE-2026-85543: WLAN-Netzwerkkameras
Die dritte Schwachstelle betrifft bestimmte WLAN-fähige Hikvision-Netzwerkkameras und wird mit einem CVSS-Wert von 4,3 als mittel eingestuft. Hier kann ein bereits angemeldeter Benutzer mit eingeschränkten Rechten über bestimmte Schnittstellen Informationen zur WLAN-Konfiguration der Kamera auslesen. Die Ursache liegt ebenfalls in einer nicht ausreichenden Berechtigungsprüfung. Als korrigierte Firmware wird V5.7.26 genannt.
Dabei ist wichtig: Nicht jede Kamera, für die die Firmware V5.7.26 verfügbar ist, ist automatisch von dieser Schwachstelle betroffen. Welche WLAN-Kameramodelle und Firmwarestände betroffen sind, sollte anhand der konkreten Anlage geprüft werden. Eine Übersicht der betroffenen Modelle und verfügbaren Firmware-Updates finden Sie direkt im Hikvision Security Advisory.
Systematisches Vorgehen ist entscheidend
Die drei Schwachstellen zeigen sehr gut, warum ein strukturiertes Patch-Management bei Sicherheitssystemen wichtig ist. Es geht nicht darum, bei jeder neuen CVE ungeprüft sämtliche Anlagen zu aktualisieren. Entscheidend ist ein systematisches Vorgehen.
1. Hikvision-Anlagen im Kundenbestand prüfen
Zunächst sollte festgestellt werden, welche Hikvision-Produkte beim jeweiligen Kunden tatsächlich eingesetzt werden.
Dabei sollten insbesondere folgende Komponenten betrachtet werden:
- HikCentral Access Control
- IP-Türstationen und Intercom-Komponenten
- WLAN-fähige Netzwerkkameras
Bei größeren Anlagen empfiehlt sich eine Bestandsaufnahme über die vorhandene Anlagendokumentation bzw. das Managementsystem.
2. Modell und Firmware-/Softwarestand erfassen
Im nächsten Schritt wird geprüft:
Welches Modell ist installiert und welche Version läuft darauf?
Diese Information ist entscheidend, weil nicht jedes Produkt einer Baureihe automatisch betroffen ist.
Bei der IP-Türstations-Schwachstelle beispielsweise unterscheiden sich die betroffenen Firmwarestände je nach Modell. Deshalb sollte die Version immer gegen die von Hikvision veröffentlichte Liste für das konkrete Gerät abgeglichen werden.
3. Betroffenheit anhand der Herstellerangaben prüfen
Erst wenn Modell und Version bekannt sind, lässt sich feststellen, ob tatsächlich Handlungsbedarf besteht.
Dabei sollte ausschließlich die aktuelle Herstellerinformation als Grundlage dienen. Hikvision veröffentlicht seine Sicherheitsmeldungen über das Hikvision Security Response Center und stellt für betroffene Produkte entsprechende Firmware- bzw. Softwareinformationen bereit.
4. Verfügbares Update einspielen
Ist die eingesetzte Version betroffen, sollte das entsprechende Update eingeplant und durchgeführt werden.
Dabei gilt:
Nicht einfach irgendeine „neuere“ Firmware installieren.
Das Update muss zum konkreten Modell und zur jeweiligen Hardware-/Softwarevariante passen. Gerade bei den Intercom-Produkten unterscheiden sich die korrigierten Firmwarestände je nach Modell.
Vor dem Update sollten außerdem die üblichen betrieblichen Punkte geprüft werden:
- Ist ein Wartungsfenster erforderlich?
- Gibt es eine Möglichkeit zur Wiederherstellung?
- Sind Konfiguration und Daten gesichert?
- Gibt es Abhängigkeiten zu anderen Komponenten?
- Muss die Anlage nach dem Update vollständig getestet werden?
5. Funktion nach dem Update prüfen
Ein Firmware- oder Software-Update ist nicht automatisch abgeschlossen, sobald die neue Version installiert wurde. Nach dem Update sollte die betroffene Funktion geprüft werden.
Je nach Anlage können bspw. folgende Punkte dazugehören:
- Anmeldung und Benutzerrechte
- Zutrittsberechtigungen
- Türöffnungsfunktion
- Kartenleser
- Kommunikation zwischen Türstation und Managementsystem
- Kamerabild und Aufzeichnung
- Netzwerk- bzw. WLAN-Verbindung
- Alarm- und Ereignisfunktionen
Der Umfang der Prüfung sollte zur jeweiligen Anlage und zum durchgeführten Update passen.
6. Maßnahmen dokumentieren
Zum Abschluss sollte nachvollziehbar dokumentiert werden:
- welche Anlage betroffen war
- welches Modell installiert ist
- welche Version vor dem Update verwendet wurde
- welche neue Version installiert wurde
- wann das Update durchgeführt wurde
- wer die Maßnahme durchgeführt hat
- ob die anschließende Funktionsprüfung erfolgreich war
Damit lässt sich auch zu einem späteren Zeitpunkt nachvollziehen, wie mit einer veröffentlichten Sicherheitslücke umgegangen wurde.
SECURE CORNER unterstützt beim Patch-Management
Gerade bei gewachsenen Anlagenbeständen kann es aufwendig sein, Sicherheitsmeldungen im Blick zu behalten und anschließend für jeden Kunden zu prüfen, ob und wo Handlungsbedarf besteht.
SECURE CORNER unterstützt Facherrichter dabei, solche Aufgaben strukturiert anzugehen – von der technischen Einordnung einer Sicherheitsmeldung über die Prüfung betroffener Anlagen bis hin zur Unterstützung bei notwendigen Updates und Anlagenchecks.
Melden Sie sich gerne bei uns, wenn Sie Fragen haben oder nicht weiterkommen.
WEIL SICHERHEIT FACHWISSEN BRAUCHT.
Text wurde mit Unterstützung von KI erstellt.
Aktuelles von SECURE CORNER
Hier lesen Sie aktuelle News, Infos über Messebesuche und vieles mehr. Schauen Sie regelmäßig vorbei, um nichts zu verpassen!
Neueste Beiträge
Kennen Sie schon den Blog von Sebastian Fieber?
Geschäftsführer werden gerade bei der Digitalisierung ständig unter Druck gesetzt, endlich zu handeln und zu entscheiden. Um eine gute Entscheidung treffen zu können, sollten Sie genug von den Möglichkeiten und Inhalten verstanden haben, um Argumente abwägen zu können. Deshalb gibt es meinen Blog. Ich spreche Themen rund um die Digitalisierung an, die mich gerade bewegen. Und vielleicht auch Sie?!






