?
2023年04月19日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)向我司通報(bào)了1個(gè)漏洞,具體的漏洞信息如下:
CNVD-C-2023-244587 北京亞控科技發(fā)展有限公司計(jì)算開(kāi)發(fā)系統(tǒng)存在任意文件下載漏洞
漏洞描述:北京亞控科技發(fā)展有限公司是一家成立于1997年的高新技術(shù)企業(yè)。專注于工業(yè)軟件的自主研發(fā)、市場(chǎng)營(yíng)銷和服務(wù),面向全球制造業(yè)提供兩化融合的智能制造解決方案。 北京亞控科技發(fā)展有限公司KingPortal開(kāi)發(fā)系統(tǒng)存在任意文件下載漏洞,攻擊者可利用該漏洞獲取敏感信息。針對(duì)上述漏洞,我司及時(shí)采取措施,對(duì)KingFusion3.6版本進(jìn)行漏洞驗(yàn)證與修復(fù),安全補(bǔ)丁文件詳情如下:
序號(hào) | 漏洞名稱 | 發(fā)現(xiàn)時(shí)間 | 補(bǔ)丁發(fā)布時(shí)間 | 補(bǔ)丁文件 | 影響產(chǎn)品 | 修復(fù)方法 |
1 | 北京亞控科技發(fā)展有限公司計(jì)算開(kāi)發(fā)系統(tǒng)存在任意文件下載漏洞 | 2023.04.19 | 2024.05.11 | KingFusion3.6 | 替換補(bǔ)丁文件即可 |
為有效應(yīng)對(duì)以上漏洞帶來(lái)的安全威脅,建議還在使用 KingFusion3.6 的用戶及時(shí)下載對(duì)應(yīng)補(bǔ)丁文件進(jìn)行修復(fù)。
北京亞控科技發(fā)展有限公司
2024年5月11日
微信掃碼 聯(lián)系企業(yè)微信客服