您好, 欢迎来到智能制造网

| 注册| 产品展厅| 收藏该商铺
news

首页   >>   公司动态   >>   关于组态王(KingView)安全漏洞的声明

北京亚控科技有限公司

立即询价

您提交后,专属客服将第一时间为您服务

关于组态王(KingView)安全漏洞的声明

阅读:2360      发布时间:2011-3-24
分享:

  【美国《华盛顿时报》3月17日文章】题:中国易受网络攻击(作者 肖恩•沃特曼)提到:“一家美国计算机安全公司的工作人员去年在KingView软件中发现了一个安全漏洞并告知了中国国家计算机网络应急技术处理协调中心(CN-CERT)和北京亚控科技发展有限公司,但遭到了中国当局和亚控公司的否认,二者都没有与他们取得,也没有在三个半月内采取措施处理这一缺陷。”

  上述说法是不符合事实的,对此我们感到非常遗憾!以下是亚控公司对于此事处理的全过程:

  2010年11月25日,亚控公司从国家互联网应急中心(CN-CERT)、国家信息安全漏洞共享平台工作委员会(CNVD)获知了关于KingView存在安全漏洞的信息。

  2010年11月26日,亚控公司成立了由技术部、开发部、测试部、市场部相关人员组成的处理团队,在一周时间内分析出了产生漏洞的原因。

  2010年12月2日,亚控公司将该漏洞的分析报告及时提交给了CNVD,并在其指导下按照CNVD的工作流程展开漏洞修复等相关工作。

  2010年12月15日,亚控公司成功修复了该安全漏洞,修复漏洞的补丁文件nettransdll.dll在当日下午上传到亚控公司的下载中心(/download/index.aspx),并发布了相关的新闻(/news/detail.aspx?contentid=528),建议客户对于将历史数据库暴露在公网上的并开放777端口的KingView 6.53应用,为防止可能的缓存溢出类型安全攻击需要及时更新该补丁,并详细介绍了补丁的适用版本和更新方法。

  2011年1月份,该漏洞补丁通过了美国ICS-CRET的检测,并于2011年1月18日在其*进行了发布(/vuls/id/180119)。

  亚控科技发展有限公司作为世界的工业自动化软件厂商,一向高度重视产品的稳定性和安全性,积极听取来自各方面的意见,愿意接受来自各方面的检验和监督,在此对给予公司持续关注和大力支持的各界人士和机构表示衷心的感谢!

 

                                                                                 北京亚控科技发展有限公司

                                                                                              2011-3-22

产品展示

会员登录

请输入账号

请输入密码

=

请输验证码

收藏该商铺

标签:
保存成功

(空格分隔,最多3个,单个标签最多10个字符)

常用:

提示

您的留言已提交成功!我们将在第一时间回复您~
在线留言