Epizóda – 17. august 2026
Týždenný magazín o kamerových a zabezpečovacích systémoch
ONVIF Profile V Release Candidate bol zverejnený 9. júla 2026. V tejto epizóde je použitý ako kontext k trendu cloudovej interoperability, nie ako novinka z 12. augusta.
Prehľad epizódy
- 5 nových AXIS OS CVE a patch management kamier
- ONVIF Profile V a cloudová interoperabilita
- AI Smart Search vo videoarchíve
- Termovízna ochrana perimetra
- OSDP v prístupových systémoch
- Mýtus týždňa a odporúčanie SkyVision
AXIS OS – nové CVE
| CVE | CVSS | Opravená verzia |
| CVE-2026-6505 | 5.1 Medium | 12.11.43 |
| CVE-2026-6181 | 5.9 Medium | 12.11.13 |
| CVE-2026-5304 | 5.7 Medium | 12.11.12 |
| CVE-2026-5303 | 5.7 Medium | 12.11.31 |
| CVE-2026-4757 | 7.2 High | 12.11.44 |
Tento týždeň začneme témou, ktorá sa pri kamerových systémoch stále podceňuje: kamera nie je len optika a snímač, ale plnohodnotné sieťové zariadenie s operačným systémom, API, používateľskými účtami a pravidelne objavovanými zraniteľnosťami.
Axis 11. augusta 2026 zverejnil päť nových CVE pre AXIS OS. Najvyššie hodnotenie z tejto skupiny má CVE-2026-4757 s CVSS 7,2. Pre aktívny AXIS OS track je oprava vo verzii 12.11.44. Pozrieme sa preto na to, čo má urobiť správca kamerového systému a prečo firmware kamier patrí do bežného patch managementu rovnako ako servery, switche alebo firewally.
Ďalej sa pozrieme na cloudovú interoperabilitu cez pripravovaný ONVIF Profile V, na AI vyhľadávanie vo videoarchíve, termovíznu ochranu perimetra a na OSDP pri prístupových systémoch.
Rýchle správy
V registri Axis pribudlo päť AXIS OS CVE zverejnených 11. augusta 2026. Ich hodnotenie je od 5,1 po 7,2 a každá položka má uvedenú opravenú verziu. Z pohľadu prevádzky je dôležitejšie než samotné číslo CVSS vedieť, ktoré zariadenia a verzie v sieti skutočne používame a či máme proces pravidelných aktualizácií.
ONVIF pokračuje v príprave Profile V pre cloudové video. Release Candidate bol zverejnený 9. júla 2026. Cieľom je preniesť interoperabilitu medzi rôznymi výrobcami aj do cloudového sveta – vrátane bezpečného streamovania, cloudového záznamu a udalostí.
AI vyhľadávanie vo videoarchíve sa posúva od filtrov typu osoba/vozidlo k voľnému textu. Operátor môže hľadať opisom, napríklad osobu v konkrétnom oblečení alebo vozidlo s určitým vizuálnym znakom. Stále však ide o nástroj na zrýchlenie vyšetrovania, nie o náhradu kontroly originálneho záznamu.
Päť nových AXIS OS CVE
Bezpečnostné kamery často bežia roky. A práve to je problém: systém môže mať výborný obraz, spoľahlivý diskový archív a dobre nastavenú analytiku, ale ak nikto nerieši aktualizácie, v sieti zostáva starý operačný systém s verejne známymi zraniteľnosťami.
V aktuálnom AXIS OS registri sa pri dátume zverejnenia 11. augusta objavuje päť nových položiek: CVE-2026-6505, CVE-2026-6181, CVE-2026-5304, CVE-2026-5303 a CVE-2026-4757. Najvyššia z nich má CVSS 7,2. Pri CVE-2026-4757 Axis uvádza nesprávnu validáciu parametra VAPIX API, ktorá po autentifikácii administrátorsky privilegovaným servisným účtom môže umožniť vykonanie kódu a potenciálne eskaláciu oprávnení.
Axis zároveň uvádza, že k dátumu advisory nepoznal verejne dostupný exploit ani zneužitie tejto chyby. To však nie je dôvod aktualizáciu odkladať. Praktický postup je jednoduchý: spraviť inventúru kamier, zistiť verzie AXIS OS, skontrolovať kompatibilitu a servisné okno, zálohovať konfiguráciu a následne aktualizovať na opravený track.
Dôležitá poznámka: nebudeme dopĺňať technický spôsob exploitu tam, kde ho výrobca alebo register nezverejnil. Pri bezpečnostnom spravodajstve je lepšie presne povedať, čo vieme, než dramatizovať neoverené detaily.
Praktický checklist správcu CCTV
Raz za mesiac skontrolujte bezpečnostné advisories výrobcov kamier, NVR, VMS, switchov, routerov a prístupových systémov. V každom projekte udržiavajte zoznam modelov, IP adries, sériových čísel a verzií firmvéru. Administrátorské účty nesmú byť spoločné pre všetkých technikov a internetové rozhranie kamery nemá byť zbytočne vystavené do verejného internetu.
Firmware neaktualizujte bezhlavo počas prevádzky. Pri väčšom objekte si najprv vyberte jedno testovacie zariadenie, overte obraz, analytiku, záznam, ONVIF/VMS integráciu a až potom pokračujte po skupinách. Pri kritických lokalitách treba mať plán návratu a časové okno, v ktorom krátky výpadok neohrozí bezpečnosť.
Cloud nie je len „kamera cez aplikáciu“ – ONVIF Profile V
Cloudové CCTV bolo dlho postavené hlavne na proprietárnych platformách. Kamera komunikovala s cloudom konkrétneho výrobcu a migrácia k inému poskytovateľovi často znamenala výmenu zariadení alebo komplikovanú integráciu.
ONVIF Profile V sa snaží preniesť princíp otvorenej interoperability aj do cloudového videa. Release Candidate počíta so zabezpečeným nízkolatenčným video a audio streamingom, efektívnym cloudovým záznamom a notifikáciami udalostí. Pre integrátora je dôležitá najmä myšlienka: lokálna kamera, edge analytika, VMS a cloud nemusia byť navždy uzamknuté do jedného ekosystému.
To neznamená, že každý cloudový systém bude automaticky kompatibilný so všetkým. Profil musí podporovať konkrétne zariadenie aj platforma. Trend je však jasný: zákazník bude čoraz viac očakávať možnosť kombinovať edge, lokálnu infraštruktúru a cloud bez úplného vendor lock-inu.
Technológia týždňa – AI Smart Search vo videoarchíve
Klasické prezeranie záznamu je drahé hlavne časom operátora. Ak nepoznáme presný čas incidentu, hodiny videa sa môžu zmeniť na hodiny manuálneho sledovania. Moderné forenzné vyhľadávanie preto využíva metadata a AI.
Voľný text posúva hľadanie ešte ďalej. Namiesto výberu niekoľkých pevných filtrov operátor opíše objekt prirodzeným jazykom. Systém potom zoradí kandidátov, ktorí opisu zodpovedajú. Výsledok však treba brať ako shortlist – človek musí otvoriť pôvodné video, overiť čas, smer pohybu, kameru a súvislosti.
Pri vyšetrovaní preto odporúčam oddeľovať tri vrstvy: AI návrh, originálny videozáznam a export dôkazu. AI môže výrazne zrýchliť prvý krok, ale dôkazom zostáva záznam a jeho riadne uchovanie.
Termovízia pre perimeter – detekcia pred identifikáciou
Termovízna kamera nepracuje ako klasická farebná kamera. Pre perimeter je jej najväčšia výhoda v tom, že dokáže stabilne vytvoriť kontrast objektu aj tam, kde je pre RGB kameru málo svetla alebo silné protisvetlo.
Axis pri Perimeter Defender uvádza kombináciu pohybovej a AI detekcie na väčšie vzdialenosti a optimalizáciu pre termálne kamery. V praxi dáva veľmi dobrý zmysel kombinácia termálnej detekcie a optickej PTZ alebo statickej kamery: termál zachytí narušenie, optická kamera poskytne obraz na vizuálne overenie.
Pri návrhu netreba zamieňať detekciu s identifikáciou. Termovízia môže byť výborná na spoľahlivé upozornenie, že sa v zóne niečo deje, ale tvár alebo evidenčné číslo často overujeme samostatným optickým senzorom.
OSDP – moderná komunikácia v access control
Pri prístupových systémoch sa stále stretávame so staršími rozhraniami, pri ktorých je komunikácia medzi čítačkou a kontrolérom veľmi jednoduchá. OSDP je modernejší protokol navrhnutý pre obojsmernú komunikáciu a bezpečnejšie nasadenia.
Z pohľadu projektanta je dôležité nepozerať iba na to, či čítačka „vie OSDP“. Treba overiť, či kontrolér a čítačka podporujú požadovaný režim, správu kľúčov, zabezpečený kanál a diagnostiku. OSDP nie je magická ochrana sama o sebe – bezpečnosť závisí od konfigurácie celého reťazca.
Mýtus týždňa
Mýtus: Keď kamera nie je prístupná z internetu, netreba ju aktualizovať. Realita: zraniteľnosť môže byť zneužiteľná aj z lokálnej siete alebo po kompromitácii iného zariadenia v LAN. Segmentácia siete znižuje riziko, ale nenahrádza opravy.
Ideálny model je kombinácia: samostatná VLAN pre CCTV, minimálne potrebné firewall pravidlá, silné unikátne heslá, vypnuté nepoužívané služby, pravidelné aktualizácie a centrálne logovanie.
V SkyVision odporúčame
Ak spravujete kamerové systémy profesionálne, pridajte do servisnej zmluvy pravidelnú kybernetickú kontrolu. Zákazník často očakáva, že servis znamená iba čistenie kamery, kontrolu disku a nastavenie obrazu. Dnes by mal obsahovať aj kontrolu firmvéru, účtov, času, certifikátov, vzdialeného prístupu a záloh konfigurácie.
Takáto údržba je menej viditeľná než nová kamera, ale z pohľadu bezpečnosti môže byť dôležitejšia.
Ak si máte z dnešnej epizódy odniesť jednu vec, je to toto: IP kamera je počítač s objektívom. A keď máme v objekte desiatky alebo stovky takýchto počítačov, musíme ich spravovať ako IT infraštruktúru.
Pozrite si verzie firmvéru, skontrolujte advisories výrobcu a pri najkritickejších miestach kombinujte viac senzorov. AI, termovízia, cloud aj otvorené štandardy dávajú obrovské možnosti, ale bezpečný systém vznikne až vtedy, keď sú správne navrhnuté aj účty, sieť, aktualizácie a reakcia operátora.
Toto bol SkyVision Security News. Ak vás zaujímajú kamerové a zabezpečovacie systémy prakticky a bez marketingových skratiek, dajte odber a vidíme sa pri ďalšej epizóde.
Zdroje
- Axis Security Advisories: https://help.axis.com/en-us/security-advisories
- Axis CVE-2026-4757 advisory: https://www.axis.com/dam/public/41/7d/0f/cve-2026-4757pdf-en-US-543642.pdf
- ONVIF Profile V Release Candidate: https://www.onvif.org/blog/2026/07/09/unlocking-cloud-potential-onvif-introduces-the-profile-v-release-candidate/
- ONVIF Profile V: https://www.onvif.org/?page_id=9009
- Axis free-text search white paper: https://whitepapers.axis.com/en-us/freetext-search-in-acs-pro
- Axis video forensic search overview: https://newsroom.axis.com/article/smart-search-axis-camera-station
- AXIS Perimeter Defender: https://www.axis.com/products/axis-perimeter-defender
- Axis perimeter security: https://www.axis.com/solutions/perimeter-security-and-intrusion-detection