傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

關于組態王(KingView)安全漏洞的聲明

時間:2011-03-24

來源:北京亞控科技發展有限公司

導語:2010年11月26日,亞控公司成立了由技術部、開發部、測試部、市場部相關人員組成的處理團隊,在一周時間內分析出了產生漏洞的原因。

      中國易受網絡攻擊(作者 肖恩•沃特曼)提到:“一家美國計算機安全公司的工作人員去年在KingView軟件中發現了一個安全漏洞并告知了中國國家計算機網絡應急技術處理協調中心(CN-CERT)和北京亞控科技發展有限公司,但遭到了中國當局和亞控公司的否認,二者都沒有與他們取得聯系,也沒有在三個半月內采取措施處理這一缺陷。”

       上述說法是不符合事實的,對此我們感到非常遺憾!以下是亞控公司對于此事處理的全過程:

       2010年11月25日,亞控公司從國家互聯網應急中心(CN-CERT)、國家信息安全漏洞共享平臺工作委員會(CNVD)獲知了關于KingView存在安全漏洞的信息。

       2010年11月26日,亞控公司成立了由技術部、開發部、測試部、市場部相關人員組成的處理團隊,在一周時間內分析出了產生漏洞的原因。

       2010年12月2日,亞控公司將該漏洞的分析報告及時提交給了CNVD,并在其指導下按照CNVD的工作流程展開漏洞修復等相關工作。

       2010年12月15日,亞控公司成功修復了該安全漏洞,修復漏洞的補丁文件nettransdll.dll在當日下午上傳到亞控公司官網的下載中心(http://www.kingview.com/download/index.aspx),并發布了相關的新聞(http://www.kingview.com/news/detail.aspx?contentid=528),建議客戶對于將歷史數據庫暴露在公網上的并開放777端口的KingView 6.53應用,為防止可能的緩存溢出類型安全攻擊需要及時更新該補丁,并詳細介紹了補丁的適用版本和更新方法。

       2011年1月份,該漏洞補丁通過了美國ICS-CRET的檢測,并于2011年1月18日在其官方網站進行了發布(http://www.kb.cert.org/vuls/id/180119)。

       亞控科技發展有限公司作為世界領先的工業自動化軟件廠商,一向高度重視產品的穩定性和安全性,積極聽取來自各方面的意見,愿意接受來自各方面的檢驗和監督,在此對給予公司持續關注和大力支持的各界人士和機構表示衷心的感謝!

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0