?
2024年03月10日以來(lái),國(guó)家信息安全漏洞共享平臺(tái)(CNVD)向我司通報(bào)了5個(gè)漏洞,具體的漏洞信息如下:
①CNVD-C-2024-258090 北京亞控科技發(fā)展有限公司/KingH5Stream系統(tǒng)存在未授權(quán)訪問(wèn)漏洞
②CNVD-C-2024-134594 北京亞控科技發(fā)展有限公司KingH5Stream系統(tǒng)存在未授權(quán)訪問(wèn)漏洞
③CNVD-C-2024-110934 北京亞控科技發(fā)展有限公司KingH5Stream存在信息泄露漏洞
④CNVD-C-2024-263830 北京亞控科技發(fā)展有限公司KingH5Stream存在信息泄露漏洞
⑤CNVD-C-2024-269501 北京亞控科技發(fā)展有限公司KingH5Stream存在未授權(quán)訪問(wèn)漏洞
漏洞描述:
北京亞控科技發(fā)展有限公司簡(jiǎn)稱(chēng)“亞控科技”,是一家成立于1997年的工業(yè)自動(dòng)化和信息化軟件平臺(tái)高科技企業(yè)。
① 北京亞控科技發(fā)展有限公司是一家成立于1997年的工業(yè)自動(dòng)化和信息化軟件平臺(tái)高科技企業(yè),總部位于中國(guó)北京,專(zhuān)注于國(guó)產(chǎn)工業(yè)軟件自主研發(fā)、營(yíng)銷(xiāo)和服務(wù)。 北京亞控科技發(fā)展有限公司KingH5Stream存在未授權(quán)訪問(wèn)漏洞,攻擊者可利用該漏洞獲取敏感信息。
②北京亞控科技發(fā)展有限公司是一家工業(yè)自動(dòng)化和信息化軟件平臺(tái)高科技企業(yè)。 北京亞控科技發(fā)展有限公司KingH5Stream系統(tǒng)存在未授權(quán)訪問(wèn)漏洞,攻擊者可利用漏洞獲取敏感信息。
③北京亞控科技發(fā)展有限公司是中國(guó)領(lǐng)先的專(zhuān)業(yè)從事工業(yè)自動(dòng)化軟件研發(fā)、營(yíng)銷(xiāo)的高科技企業(yè)。 北京亞控科技發(fā)展有限公司KingH5Stream存在信息泄露漏洞,攻擊者可利用該漏洞獲取敏感信息。
④北京亞控科技發(fā)展有限公司是一家成立于1997年的工業(yè)自動(dòng)化和信息化軟件平臺(tái)高科技企業(yè),總部位于中國(guó)北京,專(zhuān)注于國(guó)產(chǎn)工業(yè)軟件自主研發(fā)、營(yíng)銷(xiāo)和服務(wù)。 北京亞控科技發(fā)展有限公司KingH5Stream存在信息泄露漏洞,攻擊者可利用該漏洞獲取敏感信息。
⑤北京亞控科技發(fā)展有限公司是一家工業(yè)自動(dòng)化和信息化軟件平臺(tái)高科技企業(yè),專(zhuān)注于國(guó)產(chǎn)工業(yè)軟件自主研發(fā)、營(yíng)銷(xiāo)和服務(wù)。 北京亞控科技發(fā)展有限公司KingH5Stream存在未授權(quán)訪問(wèn)漏洞,攻擊者可利用漏洞獲取敏感信息
針對(duì)上述漏洞,我司及時(shí)采取措施,對(duì)KingH5Stream版本進(jìn)行漏洞驗(yàn)證與修復(fù),安全補(bǔ)丁文件詳情如下:
序號(hào) | 漏洞名稱(chēng) | 發(fā)現(xiàn)時(shí)間 | 補(bǔ)丁發(fā)布時(shí)間 | 補(bǔ)丁文件 | 影響產(chǎn)品 | 修復(fù)方法 |
1 | 北京亞控科技發(fā)展有限公司/KingH5Stream系統(tǒng)存在未授權(quán)訪問(wèn)漏洞 | 2024.04.26 | 2024.06.03 |
| KingH5Stream | 新環(huán)境:直接替換補(bǔ)丁文件即可 |
2 | 北京亞控科技發(fā)展有限公司KingH5Stream系統(tǒng)存在未授權(quán)訪問(wèn)漏洞 | 2024.03.13 | 2024.06.03 |
| KingH5Stream | 新環(huán)境:直接替換補(bǔ)丁文件即可 |
3 | 北京亞控科技發(fā)展有限公司KingH5Stream存在信息泄露漏洞 | 2024.03.10 | 2024.06.03 |
| KingH5Stream | 新環(huán)境:直接替換補(bǔ)丁文件即可 |
4 | 北京亞控科技發(fā)展有限公司KingH5Stream存在信息泄露漏洞 | 2024.05.09 | 2024.06.03 |
| KingH5Stream | 新環(huán)境:直接替換補(bǔ)丁文件即可 |
5 | 北京亞控科技發(fā)展有限公司KingH5Stream存在未授權(quán)訪問(wèn)漏洞 | 2024.05.05 | 2024.06.03 | KingH5Stream | 替換補(bǔ)丁文件即可 |
為有效應(yīng)對(duì)以上漏洞帶來(lái)的安全威脅,建議還在使用KingH5Stream 的用戶(hù)及時(shí)下載對(duì)應(yīng)補(bǔ)丁文件進(jìn)行修復(fù)。
北京亞控科技發(fā)展有限公司
2024年6月3日
為用戶(hù)提供自動(dòng)化、信息化、工業(yè)互聯(lián)網(wǎng)一體化云邊端平臺(tái)解決方案
微信掃碼 聯(lián)系企業(yè)微信客服