新聞中心NEWS

聯系我們

Contact us

售前咨詢電話

400-898-5151轉1

KingSCADA售後服務

400-898-5151轉2

組態王售後服務

400-860-9696

首頁>新聞中心>工控安全

KingSCADA安全漏洞修複聲明(2019/10/31)

時間:2019-10-31 發布者:浏覽次數:507次

2019年10月30日,國家信息安全漏洞共享平台(CNVD)向我司通報了“KingSCADA3.7內存破壞漏洞”。

漏洞描述:KingSCADA是由亞控科技推出的一款面向中、高端市場的高端SCADA産品。其使用的網絡中間件模塊SORBA組件沒有對SORBA數據包的長度字段進行嚴格校驗,可以導致遠程緩沖區溢出,攻擊者可以遠程利用該漏洞在用戶系統執行惡意代碼或使程序拒絕服務。

針對此漏洞,我司及時采取措施,對SCADA産品的各個版本進行漏洞驗證與修複,安全補丁文件詳情如下:

序號

漏洞名稱

發現時間

補丁發布時間

補丁文件

影響産品

修複方法

1

內存破壞漏洞

2019.10

2019.10

SORBAx86.dll

KingSCADA3.5/3.7

替換安裝路徑下相同文件

 




为有效应对以上漏洞带来的安全威胁,请使用KingSCADA的用户及时下载補丁文件进行修复。

                                                  北京亚控科技发展有限公司
                                                          2019年10月31日