🔥 この記事の詳細
2026-09-11 更新
B
今週中

Hikvisionのアクセス制御管理プラットフォーム「HikCentral Access Control」に、セキュリティ制限をバイパスできる脆弱性(CVE-2…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-85545
📅 2026-09-11📰 csirt_it
📌 一言でいうと
Hikvisionのアクセス制御管理プラットフォーム「HikCentral Access Control」に、セキュリティ制限をバイパスできる脆弱性(CVE-2026-85545)が発見されました。この脆弱性を悪用されると、権限を持つ低特権ユーザーが認証を回避し、許可されていないインターフェースにアクセスできる可能性があります。ベンダーはバージョン2.5.1以降へのアップデートを推奨しています。
🔍該当判定
  • Hikvision製の入退室管理ソフト「HikCentral Access Control」を導入している
  • 「HikCentral Access Control」のバージョンが 2.5.1 より前の古いものである
  • 社内の入退室管理システムに、権限を制限した一般ユーザーアカウントを作成して運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受ける製品のバージョンを確認し、最新バージョン(2.5.1以降)へアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Hikvision HikCentral Access Control CVE-2026-85545 対応について

お疲れさまです。Hikvision製品の脆弱性に関する情報共有です。

■ 概要
HikCentral Access Controlにおいて、セキュリティ制限をバイパスできる脆弱性(CVE-2026-85545)が報告されました。低特権の認証済みユーザーが、本来アクセスできない管理インターフェースへアクセスできる可能性があります。

■ 影響範囲
- 対象製品: HikCentral Access Control
- 対象バージョン: 2.5.1 未満

■ 対応手順
1. 現在利用しているHikCentral Access Controlのバージョンを確認してください。
2. 2.5.1 未満である場合は、ベンダーが提供する最新のセキュリティアップデートを適用してください。

■ 参考情報
- Hikvision Security Advisory: https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-vulnerability-in-hikcentral-access-control/

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Hikvision HikCentral Access Control CVE-2026-85545

Dear IT/Security Team,

We are sharing information regarding a vulnerability in Hikvision's HikCentral Access Control.

■ Overview
A security restrictions bypass vulnerability (CVE-2026-85545) has been identified. This flaw allows an authenticated user with limited privileges to bypass security mechanisms and gain access to unauthorized interfaces.

■ Scope
- Product: HikCentral Access Control
- Affected Versions: Versions prior to 2.5.1

■ Mitigation Steps
1. Verify the current version of HikCentral Access Control in your environment.
2. If the version is older than 2.5.1, apply the latest security update provided by the vendor.

■ Reference
- Hikvision Security Advisory: https://www.hikvision.com/en/support/cybersecurity/security-advisory/security-vulnerability-in-hikcentral-access-control/

Priority: High
Deadline: Immediate