用户中心
· 企业空间 首页 | 资讯 | 技术 | 产品 | 企业 | 直播 | 专题 | 智能制造 | 论坛| 在线研讨会
北京亚控科技发展有限公司
企业空间 > 新闻 > 正文
  • 关于组态王(KingView)安全漏洞的声明
  • 发布时间:2011/3/24 15:02:19   修改时间:2011/3/24 15:02:19 浏览次数:2771
  •   【美国《华盛顿时报》网站3月17日文章】题:中国易受网络攻击(作者 肖恩?沃特曼)提到:“一家美国计算机安全公司的工作人员去年在KingView软件中发现了一个安全漏洞并告知了中国国家计算机网络应急技术处理协调中心(CN-CERT)和北京亚控科技发展有限公司,但遭到了中国当局和亚控公司的否认,二者都没有与他们取得联系,也没有在三个半月内采取措施处理这一缺陷。”

      上述说法是不符合事实的,对此我们感到非常遗憾!以下是亚控公司对于此事处理的全过程:

      2010年11月25日,亚控公司从国家互联网应急中心(CN-CERT)、国家信息安全漏洞共享平台工作委员会(CNVD)获知了关于KingView存在安全漏洞的信息。

      2010年11月26日,亚控公司成立了由技术部、开发部、测试部、市场部相关人员组成的处理团队,在一周时间内分析出了产生漏洞的原因。

      2010年12月2日,亚控公司将该漏洞的分析报告及时提交给了CNVD,并在其指导下按照CNVD的工作流程展开漏洞修复等相关工作。

      2010年12月15日,亚控公司成功修复了该安全漏洞,修复漏洞的补丁文件nettransdll.dll在当日下午上传到亚控公司官网的下载中心(http://www.kingview.com/download/index.aspx),并发布了相关的新闻(http://www.kingview.com/news/detail.aspx?contentid=528),建议客户对于将历史数据库暴露在公网上的并开放777端口的KingView 6.53应用,为防止可能的缓存溢出类型安全攻击需要及时更新该补丁,并详细介绍了补丁的适用版本和更新方法。

      2011年1月份,该漏洞补丁通过了美国ICS-CRET的检测,并于2011年1月18日在其官方网站进行了发布(http://www.kb.cert.org/vuls/id/180119)。

      亚控科技发展有限公司作为世界领先的工业自动化软件厂商,一向高度重视产品的稳定性和安全性,积极听取来自各方面的意见,愿意接受来自各方面的检验和监督,在此对给予公司持续关注和大力支持的各界人士和机构表示衷心的感谢!

     

                                                                                     北京亚控科技发展有限公司

                                                                                                  2011-3-22

  • 企业介绍
亚控科技是一家总部位于中国北京,在美国、欧洲、日本、新加坡、中国台湾等多个国家和地区设有分支机构,面向全球经营的专业自动化软件公司。作为一家专业的自动化软件公司,亚控科技始终专注于自动化软件的自主研发、市场营销和服务,目前是该…  更多>>
  • 联系方式

北京亚控科技发展有限公司

联系人:市场部

地址:北京市海淀区知春路113号银网中心A座6层

邮编:100086

电话:010-59309667

传真:010-59309600

公司网址:http://www.kingview.com

  • 该空间手机版

扫描此二维码即可访问该空间手机版

  • 在线反馈
1.我有以下需求:



2.详细的需求:
姓名:
单位:
电话:
邮件:
您还没有登录,请登陆,
如果您还没有注册,点击这里注册.
  • 网友反馈
  • 张红 在2024/4/11 15:46:00留言
  • 留言类型:我想得到贵公司产品详细资料,我想得到贵公司产品的价格信息,我让贵公司产品销售人员联系我,我让贵公司技术支持人员联系我,
  • 详细留言:温控箱系统西门子PLC对接OPC
  • 全鹤权 在2024/4/8 16:49:00留言
  • 留言类型:得到贵公司产品的价格信息,
  • 详细留言:能源管理系统报价(电力监控)
  • 陆先生 在2024/4/6 15:46:00留言
  • 留言类型:我让贵公司技术支持人员联系我,
  • 详细留言:我想问一下罗克韦尔的1769 L24ER-QB1B怎么跟组态王通过网口连接,如何设置,怎样定义连接变量
  • 张汉敏 在2024/4/1 14:23:00留言
  • 留言类型:我让贵公司技术支持人员联系我,
  • 详细留言:我想问一下三菱FX3U这么跟组态王连接,不是网口是编程口,是直接用编程线连接还是用USB转232的口
  • 何先生 在2024/3/29 23:07:00留言
  • 留言类型:我让贵公司技术支持人员联系我,
  • 详细留言:组态王6.55打包的工程在新电脑运行后一段时间,发现还需要修改画面,怎样操作?
更多请进入空间管理中心查看
关于我们 | 网站地图 | 联系我们
© 2003-2018    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688
我要反馈