EN

Reporter組件網(wǎng)關系統(tǒng)存在命令執(zhí)行漏洞修復報告

發(fā)布時間:2021-08-13
瀏覽量: 6658

根據(jù)相關部門通報,我司的網(wǎng)絡安全審計系統(tǒng)(SURF-SA-RAG)、視頻防火墻(SURF-NGSA-V)以及視頻防泄密網(wǎng)關的Reporter組件存在命令執(zhí)行漏洞。經(jīng)分析研判,在未經(jīng)授權(quán)狀態(tài)下,攻擊者可利用該漏洞直接訪問相關PHP接口文件實現(xiàn)遠程命令執(zhí)行,獲取設備控制權(quán)限。我司收到通報后立即展開了自查及修復工作,目前該漏洞已經(jīng)修復完成,詳細內(nèi)容以及修復方案請參考附件。

Reporter組件漏洞修復報告.pdf


系統(tǒng)升級指導文檔V3.1.pdf


對于因我司產(chǎn)品的漏洞給客戶造成的風險,我司深表歉意,并將在今后的工作中更加注重產(chǎn)品自身的安全性,努力為客戶提供更好的產(chǎn)品以及服務

熱點內(nèi)容

開始試用任子行產(chǎn)品
申請試用

20年公安服務經(jīng)驗

7*24小時應急響應中心

自主知識產(chǎn)權(quán)的產(chǎn)品裝備

專家級安全服務團隊

網(wǎng)絡空間數(shù)據(jù)治理專家

榮獲國家科學技術二等獎

置頂
電話

400-700-1218

官方熱線電話

咨詢
留言
二維碼
微信公眾號
公司微博