av午夜精品一区二区-亚洲欧美激情视频一区-青青操视频在线观看免费-国产精品成人一区二区三区视频

公告描述

    2021年4月16日,我單位經(jīng)相關(guān)途徑獲悉信安世紀NSAE應用網(wǎng)關(guān)系統(tǒng)存在遠程命令執(zhí)行漏洞。攻擊者利用該漏洞可遠程執(zhí)行系統(tǒng)命令,獲得目標系統(tǒng)的權(quán)限。經(jīng)驗證,此問題為NSAE V4產(chǎn)品安全問題,用戶通過升級到最新版本或安裝補丁的方式即可修復該問題。

涉及產(chǎn)品


    

產(chǎn)品名稱
漏洞影響版本
信安世紀NSAE應用安全網(wǎng)關(guān)系統(tǒng)V4V4.0.0.0以上及V4.8.4.3(不含此版本)以下版本 



處置建議

影響后果

    在目標系統(tǒng)配置管理員賬戶口令被攻破的前提下,攻擊者可利用該漏洞獲得目標服系統(tǒng)的底層系統(tǒng)權(quán)限。 

規(guī)避措施

1、修改系統(tǒng)默認口令為高安全強度的口令;

2、停用或刪除非必要的管理賬戶;

3、使用防火墻等設備關(guān)閉該系統(tǒng)管理IP及端口(TCP 443);

4、升級至最新系統(tǒng)版本或安裝相應的安全補丁包。

版本及補丁獲取途徑

    可聯(lián)系信安世紀銷售代表、技術(shù)服務工程師或信安世紀官方服務熱線400-670-5518。

北京信安世紀科技股份有限公司

2021年4月16日


聯(lián)系方式

電話:400-670-5518

微信公眾號:infosectech

地址 北京市海淀區(qū)建楓路(南延)6號西三旗科技園2號樓信安大廈

4006705518

X

?2024 北京信安世紀科技股份有限公司