Vulnerabilidades en cámaras Dahua: más de 14.500 dispositivos comprometidos

Las vulnerabilidades en cámaras Dahua vuelven a demostrar por qué un sistema de videovigilancia conectado a la red debe mantenerse como cualquier otro activo informático. Según una investigación de Hunt.io, la campaña Operation CameraSwarm habría comprometido más de 14.530 dispositivos Dahua en aproximadamente 35 días mediante ataques a credenciales, fallos de autenticación y mecanismos de acceso P2P.

Por tanto, el problema no afecta únicamente a cámaras expuestas directamente a Internet. También pone sobre la mesa el riesgo de utilizar firmware antiguo, contraseñas débiles, servicios remotos innecesarios o dispositivos que llevan años funcionando sin una revisión de seguridad.

Dos de los fallos utilizados son especialmente relevantes: CVE-2021-33044 y CVE-2021-33045. Ambos se publicaron en 2021 y permiten eludir la autenticación en determinados dispositivos Dahua.

NVD mantiene actualmente una puntuación CVSS 9,8, crítica, para ambas vulnerabilidades. Además, CISA las identifica dentro de su información sobre vulnerabilidades explotadas. Consultar CVE-2021-33044 en NVD y CVE-2021-33045 en NVD.

¿Qué ocurrió con las vulnerabilidades en cámaras Dahua?

Operation CameraSwarm es el nombre utilizado por Hunt.io para describir una campaña observada entre junio y julio de 2026.

Los investigadores localizaron un directorio de trabajo aparentemente utilizado por el operador de la campaña. El material contenía herramientas, registros, historiales de comandos y resultados relacionados con miles de dispositivos.

A partir de esos datos, Hunt.io atribuye a la operación más de 14.530 dispositivos comprometidos.

Sin embargo, conviene hacer una precisión importante.

Esa cifra procede de la investigación de Hunt.io. No significa que Dahua, CISA o NIST hayan confirmado individualmente los más de 14.500 dispositivos.

Por tanto, es más correcto hablar de:

“más de 14.530 dispositivos comprometidos según Hunt.io”

y no presentar la cifra como un recuento oficial independiente.

Tres vías utilizadas contra las vulnerabilidades en cámaras Dahua

Según la investigación, los atacantes combinaron tres técnicas principales:

  • ataques contra credenciales;
  • bypass de autenticación;
  • conectividad mediante P2P.

Esta combinación demuestra algo importante: una cámara puede presentar diferentes superficies de ataque al mismo tiempo.

Por ejemplo, puede tener el firmware actualizado pero utilizar una contraseña débil.

También puede disponer de buenas credenciales pero mantener una vulnerabilidad sin corregir.

Además, puede no tener ningún puerto abierto manualmente y seguir siendo accesible mediante servicios P2P.

Por eso, la seguridad de la videovigilancia debe analizarse en conjunto.

Vulnerabilidades en cámaras Dahua y ataques contra contraseñas

La mayor parte de la actividad descrita por Hunt.io estuvo relacionada con credenciales.

Los investigadores atribuyen a esta vía más de 12.000 direcciones IP únicas.

Este dato vuelve a demostrar que muchos ataques no requieren necesariamente vulnerabilidades sofisticadas.

En ocasiones basta con encontrar:

  • contraseñas débiles;
  • credenciales predeterminadas;
  • claves reutilizadas;
  • usuarios antiguos;
  • cuentas administrativas olvidadas.

Por ejemplo, utilizar la misma contraseña en todas las cámaras facilita enormemente un ataque si una sola credencial termina expuesta.

Por ello, cada sistema administrativo debería utilizar contraseñas robustas y correctamente gestionadas.

CVE-2021-33044: una vulnerabilidad crítica de autenticación

Una de las vulnerabilidades en cámaras Dahua utilizadas es CVE-2021-33044.

NVD la describe como un fallo de bypass de autenticación presente en determinados productos Dahua durante el proceso de inicio de sesión.

Un atacante puede construir paquetes específicamente manipulados para evitar la autenticación del dispositivo.

Actualmente, NVD le asigna una puntuación CVSS 9,8 sobre 10, clasificada como crítica.

Entre los productos afectados aparecen determinadas familias de:

  • cámaras IP;
  • videoporteros;
  • cámaras PTZ;
  • cámaras térmicas.

Por tanto, la comprobación debe hacerse sobre el modelo y firmware exactos.

CVE-2021-33045 y las vulnerabilidades en cámaras Dahua

CVE-2021-33045 es otra vulnerabilidad crítica relacionada con el proceso de autenticación.

También permite que un atacante pueda eludir los controles de identidad del dispositivo mediante paquetes manipulados.

NVD mantiene igualmente una puntuación CVSS 9,8 para este fallo.

En este caso, el ámbito incluye determinados:

  • dispositivos IP;
  • videoporteros;
  • NVR;
  • XVR.

Además, CISA indica como acción recomendada aplicar las mitigaciones del fabricante o dejar de utilizar el producto cuando no existan medidas correctoras disponibles.

El problema: son vulnerabilidades conocidas desde 2021

Aquí aparece una de las conclusiones más importantes.

Las vulnerabilidades en cámaras Dahua CVE-2021-33044 y CVE-2021-33045 no son fallos nuevos.

Se conocen desde 2021.

Sin embargo, todavía pueden utilizarse contra equipos que mantienen firmware vulnerable.

Eso significa que un dispositivo puede seguir funcionando perfectamente y, al mismo tiempo, continuar expuesto.

La cámara puede:

  • grabar;
  • mostrar imagen;
  • enviar alertas;
  • permitir acceso móvil.

Pero ninguna de esas funciones demuestra que su firmware esté actualizado.

Por tanto, funcionar correctamente no significa estar protegido.

¿Por qué los atacantes siguen utilizando vulnerabilidades antiguas?

Porque siguen funcionando.

Además, atacar vulnerabilidades conocidas suele ser más sencillo que desarrollar un zero-day.

Los atacantes pueden automatizar búsquedas para localizar:

  • modelos antiguos;
  • versiones vulnerables;
  • servicios expuestos;
  • interfaces de administración;
  • dispositivos con credenciales débiles.

Por eso, mantener actualizado el firmware reduce significativamente la superficie de ataque.

Sin embargo, la actualización debe formar parte de un proceso continuo.

Vulnerabilidades en cámaras Dahua y cuentas persistentes

Hunt.io indica que alrededor de 1.923 dispositivos fueron alcanzados utilizando las vulnerabilidades de autenticación y que se configuró una cuenta persistente en ellos.

Este punto es especialmente importante.

Si un atacante consigue modificar usuarios o configuraciones, actualizar posteriormente el firmware puede no ser suficiente por sí solo.

Además, puede ser necesario revisar:

  • usuarios;
  • cuentas administrativas;
  • contraseñas;
  • permisos;
  • configuración;
  • conexiones externas;
  • integridad del sistema.

Por tanto, ante una sospecha de compromiso, no deberíamos limitar la respuesta a instalar un parche.

¿Cambiar la contraseña corrige las vulnerabilidades en cámaras Dahua?

No.

Cambiar una contraseña ayuda frente a ataques de credenciales.

Sin embargo, no corrige un bypass de autenticación.

Una vulnerabilidad de este tipo permite precisamente evitar el proceso normal de autenticación.

Por eso las medidas deben complementarse.

Una estrategia adecuada combina:

firmware actualizado + credenciales robustas + segmentación + control del acceso remoto + monitorización

Cada medida protege frente a un escenario diferente.

Vulnerabilidades en cámaras Dahua y acceso P2P

Otro de los elementos analizados en Operation CameraSwarm es la conectividad P2P.

Según Hunt.io, 283 dispositivos fueron alcanzados mediante esta vía.

Los servicios P2P se utilizan para facilitar el acceso remoto a cámaras y grabadores sin tener que realizar configuraciones complejas en el router.

Por ejemplo, permiten acceder desde una aplicación móvil incluso cuando la cámara está detrás de NAT.

Esto aporta comodidad.

Sin embargo, también introduce otra vía de conectividad que debe mantenerse correctamente protegida.

¿Qué hace realmente el P2P?

Una cámara instalada en una red interna podría utilizar, por ejemplo:

192.168.1.50

Esa dirección no es accesible directamente desde Internet.

Sin embargo, mediante P2P el dispositivo puede establecer comunicación con servicios externos del fabricante.

Posteriormente, la aplicación utiliza esa infraestructura para crear una ruta hasta la cámara.

Por tanto, el usuario puede acceder sin configurar manualmente:

  • NAT;
  • redirección de puertos;
  • DNS dinámico.

No obstante, ese mecanismo también debe formar parte del análisis de seguridad.

P2P no significa automáticamente acceso sin contraseña

Es importante evitar conclusiones incorrectas.

Conseguir establecer una ruta hasta un dispositivo mediante P2P no significa necesariamente haber superado su autenticación.

Una cosa es alcanzar el dispositivo.

Otra diferente es conseguir iniciar sesión.

Por ello, el riesgo depende de distintos elementos:

  • versión de firmware;
  • autenticación;
  • implementación del P2P;
  • configuración;
  • vulnerabilidades presentes.

Además, el propio mecanismo P2P puede evolucionar mediante actualizaciones de firmware.

Vulnerabilidades en cámaras Dahua detrás de NAT

Uno de los conceptos más interesantes de este caso es que estar detrás de NAT no garantiza que una cámara sea inaccesible desde Internet.

Los dispositivos modernos pueden establecer conexiones salientes hacia servicios cloud.

Eso ocurre en:

  • cámaras;
  • videoporteros;
  • alarmas;
  • NAS;
  • dispositivos IoT;
  • aplicaciones de acceso remoto.

Por tanto, la pregunta correcta no es únicamente:

“¿Tenemos puertos abiertos?”

También deberíamos preguntar:

“¿Qué conexiones remotas mantiene este dispositivo?”

Desactiva P2P si no lo necesitas

Una regla sencilla de seguridad es reducir servicios innecesarios.

Si la empresa accede a la videovigilancia mediante:

  • VPN;
  • red interna;
  • plataforma centralizada;

y no necesita P2P, mantenerlo habilitado puede ampliar innecesariamente la superficie de ataque.

Por tanto, conviene comprobar qué funciones están realmente en uso.

Lo mismo ocurre con:

  • UPnP;
  • servicios cloud;
  • puertos de administración;
  • protocolos heredados.

Menos servicios innecesarios significa menos posibilidades de exposición.

Vulnerabilidades en cámaras Dahua y firmware antiguo

El firmware es el sistema que permite funcionar a la cámara o al grabador.

Sin embargo, muchas instalaciones reciben muy poco mantenimiento después de su puesta en marcha.

Ese comportamiento es muy diferente al de un ordenador.

Windows recibe actualizaciones.

Los navegadores también.

Los teléfonos reciben parches constantemente.

En cambio, algunas cámaras pueden permanecer cinco o incluso diez años utilizando el mismo firmware.

Ahí aparece una de las principales amenazas del IoT empresarial.

La videovigilancia también necesita gestión de vulnerabilidades

Una empresa debería disponer de un inventario básico de su infraestructura de videovigilancia.

Como mínimo debería conocer:

  • fabricante;
  • modelo;
  • firmware;
  • dirección IP;
  • ubicación;
  • método de acceso remoto;
  • fecha de última actualización;
  • soporte del fabricante.

De esta forma, cuando aparece una alerta como Operation CameraSwarm, la empresa puede responder rápidamente:

“Sí, tenemos estos modelos y estas versiones.”

o:

“No tenemos ningún dispositivo afectado.”

Sin inventario, la respuesta suele ser mucho más complicada.

Cómo revisar las vulnerabilidades en cámaras Dahua

Si una empresa utiliza productos Dahua, el primer paso es identificar el modelo y firmware exactos.

A continuación, conviene comprobar:

  1. si existe una actualización disponible;
  2. si la versión instalada está afectada;
  3. qué cuentas existen;
  4. si P2P está activado;
  5. si existen servicios publicados;
  6. si las cámaras están segmentadas;
  7. si aparecen comportamientos anómalos.

Además, cualquier firmware debe descargarse desde los canales oficiales del fabricante.

No descargues firmware desde páginas desconocidas

Cuando se publica una vulnerabilidad, suelen aparecer páginas, tutoriales y repositorios que ofrecen supuestas soluciones.

Sin embargo, instalar firmware de una fuente no confiable puede introducir un problema todavía mayor.

Por ello, conviene utilizar siempre:

  • portal oficial del fabricante;
  • soporte oficial;
  • distribuidor autorizado cuando corresponda.

Además, antes de actualizar puede ser recomendable exportar la configuración del dispositivo.

Contraseñas únicas frente a ataques de credenciales

Operation CameraSwarm también vuelve a poner el foco sobre las credenciales.

No deberíamos utilizar una única contraseña administrativa para:

  • todas las cámaras;
  • todos los NVR;
  • todos los dispositivos del mismo cliente;
  • otros servicios corporativos.

De lo contrario, una filtración puede afectar a toda la instalación.

Además, las cuentas que ya no sean necesarias deberían eliminarse.

Vulnerabilidades en cámaras Dahua y segmentación de red

Una de las mejores medidas para proteger la videovigilancia es separar las cámaras de los equipos de usuario.

Por ejemplo:

Red de usuarios → VLAN 10

Servidores → VLAN 20

Videovigilancia → VLAN 30

Invitados → VLAN 40

Después, el firewall determina qué comunicaciones están permitidas entre ellas.

Así, una cámara puede comunicarse con el NVR sin necesitar acceso libre a toda la red empresarial.

¿Por qué segmentar la videovigilancia?

Porque una cámara comprometida no debería convertirse fácilmente en un puente hacia:

  • ordenadores;
  • servidores;
  • impresoras;
  • NAS corporativos;
  • aplicaciones internas.

La segmentación limita el movimiento lateral.

Además, facilita aplicar reglas específicas de comunicación.

Por ejemplo, una cámara podría necesitar hablar con:

  • NVR;
  • DNS;
  • NTP;
  • determinados servicios cloud.

Pero no necesariamente con todos los ordenadores de la oficina.

Vulnerabilidades en cámaras Dahua y exposición directa a Internet

Publicar directamente una interfaz administrativa de cámara o NVR debería evitarse siempre que exista una alternativa más segura.

Por ejemplo, puede utilizarse:

  • VPN;
  • plataforma administrada;
  • acceso remoto protegido;
  • reglas restrictivas de firewall.

Además, cualquier servicio realmente expuesto necesita mantenimiento permanente.

Internet está siendo escaneado continuamente.

Por tanto, un servicio vulnerable puede ser descubierto automáticamente sin que el atacante conozca previamente a la empresa.

El firewall ayuda, pero no sustituye el firmware

Un firewall puede reducir la exposición.

Puede:

  • bloquear conexiones;
  • limitar servicios;
  • segmentar redes;
  • registrar actividad;
  • restringir comunicaciones.

Sin embargo, si el tráfico permitido alcanza una cámara con una vulnerabilidad explotable, el firewall no sustituye la actualización del dispositivo.

Por eso conviene aplicar seguridad por capas.

Vulnerabilidades en cámaras Dahua: firmware + firewall + segmentación

Una arquitectura más robusta combina varias medidas.

Firmware actualizado corrige vulnerabilidades conocidas.

Firewall controla las comunicaciones.

Segmentación limita el movimiento lateral.

Contraseñas robustas dificultan ataques contra credenciales.

Monitorización permite detectar comportamientos anómalos.

Además, mantener inventario facilita reaccionar cuando aparece una nueva vulnerabilidad.

¿Qué podría ocurrir si una cámara fuese comprometida?

El impacto dependerá de los privilegios obtenidos y de la arquitectura de red.

Sin embargo, un dispositivo comprometido podría utilizarse potencialmente para:

  • acceder a imágenes;
  • modificar configuraciones;
  • formar parte de una botnet;
  • realizar conexiones externas;
  • buscar otros dispositivos internos;
  • mantener persistencia.

Además, existe un riesgo evidente para la privacidad.

Una cámara no es únicamente un dispositivo de red.

También procesa imágenes de personas, instalaciones y zonas sensibles.

Vulnerabilidades en cámaras Dahua y privacidad

La videovigilancia protege instalaciones.

Sin embargo, precisamente por manejar vídeo, un compromiso puede tener consecuencias adicionales.

Dependiendo de la ubicación, una cámara puede visualizar:

  • oficinas;
  • accesos;
  • almacenes;
  • domicilios;
  • garajes;
  • áreas restringidas.

Por tanto, proteger la cámara significa proteger también la información que captura.

Cámaras, NVR y XVR deben revisarse conjuntamente

No debemos limitar la revisión a las cámaras.

CVE-2021-33045 afecta también a determinados grabadores NVR y XVR.

Estos dispositivos pueden ser incluso más importantes porque concentran:

  • grabaciones;
  • usuarios;
  • credenciales;
  • conexiones con todas las cámaras.

Además, muchos NVR permanecen encendidos las 24 horas durante años.

Por ello, deben formar parte del mismo procedimiento de mantenimiento.

No es necesario sustituir automáticamente todos los equipos Dahua

La existencia de vulnerabilidades en cámaras Dahua no significa que todos los productos de la marca sean inseguros.

La actuación correcta es comprobar:

modelo → firmware → exposición → configuración → soporte

Los dispositivos con firmware corregible deben actualizarse.

Los equipos antiguos que ya no reciben soporte necesitan una evaluación diferente.

En determinados casos será conveniente sustituirlos.

El riesgo de los dispositivos fuera de soporte

Un dispositivo puede seguir funcionando muchos años después de que su fabricante deje de actualizarlo.

Desde un punto de vista económico puede parecer positivo.

Sin embargo, desde el punto de vista de seguridad puede convertirse en un problema.

Si aparece una vulnerabilidad y ya no existe firmware corregido, las opciones se reducen a:

  • aislamiento;
  • restricciones adicionales;
  • eliminación de servicios;
  • sustitución.

Por eso el ciclo de vida también forma parte de la ciberseguridad.

Vulnerabilidades en cámaras Dahua en empresas

Este tipo de riesgo afecta especialmente a organizaciones que utilizan videovigilancia como parte de su actividad diaria.

Por ejemplo:

  • administraciones de fincas;
  • asesorías;
  • despachos profesionales;
  • oficinas;
  • constructoras;
  • arquitectura;
  • comercios;
  • naves industriales;
  • comunidades.

En estos entornos, una cámara puede estar integrada con switches, firewall, grabadores y acceso remoto.

Por tanto, la seguridad debe diseñarse como parte de toda la infraestructura.

La videovigilancia ya forma parte de la ciberseguridad

Hace años, las cámaras eran principalmente sistemas analógicos aislados.

Actualmente utilizan:

  • TCP/IP;
  • Ethernet;
  • WiFi;
  • DNS;
  • cloud;
  • aplicaciones móviles;
  • APIs;
  • credenciales;
  • servicios P2P.

Por eso no tiene sentido tratar la videovigilancia como un sistema separado del departamento IT.

Una instalación moderna debe diseñarse conjuntamente con red y ciberseguridad.

¿Cómo debería protegerse una instalación profesional?

Una instalación administrada debería contemplar desde el principio:

  • VLAN específica;
  • firewall;
  • firmware actualizado;
  • credenciales únicas;
  • acceso remoto controlado;
  • inventario;
  • copias de configuración;
  • revisiones periódicas.

Además, conviene documentar quién administra cada dispositivo.

De esta manera, no aparecen cámaras olvidadas que nadie sabe quién instaló o cómo actualizar.

Vulnerabilidades en cámaras Dahua y monitorización

La monitorización también puede proporcionar contexto.

Por ejemplo, una cámara puede empezar a comunicarse con destinos que antes no utilizaba.

También puede:

  • generar tráfico inusual;
  • intentar acceder a otras redes;
  • incrementar considerablemente sus conexiones;
  • utilizar protocolos inesperados.

El firewall puede registrar parte de esta actividad.

A continuación, esos logs pueden analizarse para determinar si existe realmente una anomalía.

El SOC analiza el contexto, no solo una alerta

Las tecnologías generan eventos.

Sin embargo, un evento aislado no siempre explica qué está ocurriendo.

Por eso, cuando una infraestructura está monitorizada, nuestro SOC de GHM Soluciones Informáticas analiza los logs y su contexto.

El objetivo es responder preguntas como:

  • ¿qué dispositivo generó la conexión?;
  • ¿hacia dónde?;
  • ¿es un comportamiento habitual?;
  • ¿existen otros eventos relacionados?;
  • ¿hay actividad en otros sistemas?

Así se reduce el riesgo de interpretar cualquier alerta como un compromiso confirmado.

Vulnerabilidades en cámaras Dahua y SIEM Wazuh

Cuando existen fuentes compatibles, un SIEM puede centralizar eventos procedentes de diferentes tecnologías.

Por ejemplo:

  • firewall;
  • switches;
  • servidores;
  • Windows;
  • Linux;
  • Microsoft 365;
  • antivirus;
  • otros sistemas de red.

Esto permite analizar una incidencia desde diferentes perspectivas.

Puede conocer nuestro servicio de SIEM Wazuh para empresas.

¿Por qué conservar histórico de logs?

Una incidencia puede descubrirse hoy y haber comenzado semanas atrás.

Por tanto, conservar histórico permite investigar:

  • cuándo apareció una conexión;
  • si se repitió;
  • qué otros eventos ocurrieron;
  • qué dispositivo participó;
  • qué pasó antes y después.

En nuestros servicios de monitorización utilizamos un histórico de hasta 400 días para facilitar investigaciones y auditorías posteriores.

Vulnerabilidades en cámaras Dahua: qué hacer ahora

Si tienes cámaras, NVR o XVR Dahua, conviene realizar una revisión ordenada.

Primero, identifica todos los dispositivos.

Después, comprueba firmware y soporte.

A continuación, revisa:

  • cuentas;
  • contraseñas;
  • P2P;
  • servicios cloud;
  • exposición a Internet;
  • segmentación;
  • logs.

Finalmente, documenta el resultado.

De esta forma, la revisión no depende de recordar dentro de seis meses qué se comprobó hoy.

Prioridad para instalaciones antiguas

Las instalaciones con varios años de antigüedad merecen especial atención.

Sobre todo si:

  • nunca se ha actualizado el firmware;
  • comparten contraseñas;
  • utilizan P2P;
  • tienen servicios publicados;
  • están en la misma red que los ordenadores;
  • no existe inventario.

Cuantos más factores coincidan, mayor será la prioridad de revisión.

Las vulnerabilidades antiguas siguen siendo útiles para los atacantes

Operation CameraSwarm recuerda una realidad incómoda.

Un atacante no necesita siempre descubrir algo nuevo.

Puede utilizar una vulnerabilidad de 2021 contra un dispositivo que nunca se actualizó.

Además, puede automatizar la búsqueda hasta encontrar miles de equipos vulnerables.

Por eso una política de actualización periódica es mucho más importante de lo que parece.

Vulnerabilidades en cámaras Dahua: la principal conclusión

Las vulnerabilidades en cámaras Dahua utilizadas en Operation CameraSwarm ponen de manifiesto un problema frecuente en los dispositivos IoT:

se instalan, funcionan y después se olvidan.

Según Hunt.io, la campaña habría comprometido más de 14.530 dispositivos mediante una combinación de ataques a credenciales, fallos de autenticación y conectividad P2P.

Además, CVE-2021-33044 y CVE-2021-33045 siguen siendo especialmente relevantes porque ambas tienen puntuación CVSS 9,8 en NVD y están asociadas a explotación real según información de CISA.

Por tanto, la respuesta no debería limitarse a cambiar una contraseña.

La estrategia adecuada es:

inventariar → actualizar → revisar credenciales → reducir servicios → segmentar → monitorizar

En GHM Soluciones Informáticas diseñamos y mantenemos soluciones de videovigilancia para empresas integradas con la infraestructura de red y las medidas de ciberseguridad empresarial.

Además, la monitorización mediante firewall, SOC y SIEM Wazuh permite disponer de mayor contexto cuando aparece una incidencia.

¿Sabes qué firmware utilizan ahora mismo las cámaras y grabadores de tu empresa y cuándo se revisaron por última vez?

Solicitar una revisión de videovigilancia y ciberseguridad

Preguntas frecuentes sobre vulnerabilidades en cámaras Dahua

¿Qué son las vulnerabilidades en cámaras Dahua de Operation CameraSwarm?

Son fallos y debilidades utilizados, según Hunt.io, dentro de una campaña que combinó ataques de credenciales, bypass de autenticación y conectividad P2P contra dispositivos Dahua.

¿Cuántos dispositivos habría comprometido Operation CameraSwarm?

Hunt.io atribuye a la campaña más de 14.530 dispositivos. La cifra procede de la investigación del material recuperado y no supone una confirmación individual de todos los dispositivos por parte de Dahua o CISA.

¿Qué vulnerabilidades en cámaras Dahua se utilizaron?

Entre ellas aparecen CVE-2021-33044 y CVE-2021-33045, ambas relacionadas con bypass de autenticación.

¿Son vulnerabilidades críticas?

Sí. NVD mantiene actualmente una puntuación CVSS 3.1 de 9,8, crítica, para ambas.

¿Son vulnerabilidades nuevas?

No. Se publicaron en 2021.

¿Por qué siguen siendo peligrosas en 2026?

Porque un equipo que continúa utilizando firmware vulnerable puede seguir siendo explotable aunque la corrección exista desde hace años.

¿Cambiar la contraseña es suficiente?

No. Una contraseña robusta ayuda frente a ataques de credenciales, pero no soluciona una vulnerabilidad que permite eludir la autenticación.

¿Qué es el P2P de una cámara?

Es un sistema que facilita el acceso remoto mediante infraestructura intermediaria sin necesidad de configurar manualmente redirecciones de puertos.

¿P2P permite entrar automáticamente sin contraseña?

No necesariamente. Establecer conectividad con un dispositivo no equivale automáticamente a superar su autenticación.

¿Conviene desactivar P2P?

Si no se utiliza, desactivar servicios innecesarios reduce la superficie de ataque.

¿Estar detrás de NAT es suficiente?

No. Un dispositivo puede establecer conexiones salientes hacia plataformas cloud o P2P aunque no tenga puertos redirigidos manualmente.

¿Debo cambiar todas las cámaras Dahua?

No. Primero hay que revisar modelo, firmware, soporte y configuración. Los dispositivos afectados deben actualizarse o sustituirse cuando no exista una solución apropiada.

¿Las cámaras deberían estar separadas de los ordenadores?

Sí. La segmentación mediante VLAN y firewall puede limitar considerablemente el impacto de un posible compromiso.

¿Dónde puedo comprobar las vulnerabilidades?

Puede consultarse la información técnica oficial en NVD para CVE-2021-33044, NVD para CVE-2021-33045 y en el catálogo Known Exploited Vulnerabilities de CISA.

¿Por qué una cámara IP debe considerarse un activo informático?

Porque utiliza un sistema operativo, firmware, protocolos IP, credenciales, aplicaciones, servicios remotos y conexiones con otros equipos.

¿Qué debería revisar una empresa hoy?

Firmware, modelos, usuarios, contraseñas, P2P, exposición a Internet, segmentación y registros de actividad.

¿Puede un SIEM ayudar?

Sí. Cuando los sistemas proporcionan registros compatibles, permite relacionarlos con eventos del firewall, servidores, endpoints y otras fuentes.

¿Quién analiza los registros en GHM Soluciones Informáticas?

Las diferentes tecnologías generan eventos y logs. Nuestro SOC de GHM Soluciones Informáticas analiza esos registros, revisa su contexto y determina qué situaciones necesitan investigación o actuación.