当前位置: 首页 > article >正文

泉州市工业和信息化局关于开展排查运维安全管理系统安全漏洞的通知

文章目录

  • 引言
  • 附件1: 受影响版本和修复方案
  • 附件2:漏洞排查处置情况反馈表

引言

接国家网络与信息安全信息通报中心通报,一款由北京圣博润高新技术股份有限公司研发的运维安全管理系统(俗称堡垒机)存在命令执行漏洞(CNVD-C-2024-781563、NVDB-CNVDB-2024768604)。攻击者可利用该系统的“/fort/portal_login”接口,通过发送恶意数据包,在堡垒机设备上执行任意命令,获取堡垒机控制权限。

该堡垒机由北京圣博润高新技术股份有限公司研发销售,同时杭州迪普科技股份有限公司和深信服科技股份有限公司等企业进行贴牌销售,广泛应用于政府部门、事业单位以及能源、制造等企业。

目前,北京圣博润高新技术股份有限公司已排查了受影响的系统版本,研发完成了该漏洞的修复补丁程序,提出了线下修复方案(见附件1)。

鉴于该系统应用广泛,漏洞危害影响严重,为确保重要网络系统安全,防范发生网络攻击事件,请各县(市、区)工信部门高度重视,及时组织力量对本行业、本辖区使用部署该系统情况开展排查,督促指导有关单位尽快联系对接该系统的销售单位,及时修复漏洞、消除隐患,做好网络系统安全加固。

漏洞排查处置情况请按格式填写(附件2&#


http://www.kler.cn/a/382629.html

相关文章:

  • 查看 linux ubuntu 分区 和 挂载 情况 lsblk
  • electron 中 webFrame 作用
  • solidity call使用
  • 如何用 ChatPaper.ai 打造完美的 AI 课堂笔记系统
  • Android——动态注册广播
  • 处理配对和拆分内容 |【python技能树知识点1~2 习题分析】
  • #JavaScript 宏任务与微任务详解
  • 2-146 基于matlab的双摆杆系统建模分析
  • Tomcat 启动卡住,日志显示 At least one JAR was scanned for TLDs yet contained no TLDs.
  • 【C语言】实战-力扣题库:回文链表
  • 【LeetCode】【算法】238. 除自身以外数组的乘积
  • Hadoop集群的高可用(HA)-(2、搭建resourcemanager的高可用)
  • dbt 数据分析工程实战教程(汇总篇)
  • Mill:比Maven快10倍的JVM构建工具
  • 如何理解美国总统Trump这个单词
  • 数据库SQL学习笔记
  • OpenCV C++ 计算两幅图像之间的多尺度结构相似性(MSSIM)
  • 前端八股文(三)JS、ES6 持续更新中。。。
  • pycharm小游戏贪吃蛇及pygame模块学习()
  • ORB-SLAM2源码学习:ORBextractor.cc:ComputePyramid构建图像金字塔①
  • 【C/C++】模拟实现strcat
  • Pr 视频过渡:沉浸式视频 - VR 光线
  • git 提交管理
  • ArcGIS006:ArcMap常用操作151-200例动图演示
  • Go构造函数的实现
  • 如何设置内网IP的端口映射到公网