中国质量新闻网
您当前位置: 新闻中心>>财经>>公司>>

深信服VPN设备被曝成境外黑客突破口 回应称极少数用户受影响

2020-04-07 15:19:52 中国网科技

中国网科技4月7日讯 深信服今日发布公告称,公司已关注到有关公司SSL VPN产品漏洞的各类报道和消息,公司获悉漏洞信息后,已按照应急响应流程第一时间成立应急事件处理小组,对该事件进行彻底排查。经过公司技术人员排查,在上万家SSL VPN产品用户中,目前只发现极少数用户受到影响。公司已第一时间主动联系受影响用户,并协助用户做好处置。

公告称,经排查分析确认:利用深信服SSL VPN产品漏洞发起攻击的前提是已获得SSL VPN的管理和控制权限,即只有深信服用户的SSL VPN产品的管理员权限为攻击方掌握,攻击方才可以利用漏洞发起攻击。因此,利用该产品漏洞的难度较高。

截至本公告发出时,公司针对SSL VPN产品所存在的上述漏洞的检测工具(帮助用户检测是否遭到攻击)和专属查杀工具(对恶意软件进行查杀)等已完成,主要版本的修复补丁包(帮助用户修复漏洞)已经发布。公司将向所有SSL VPN 产品用户提供免费的检测工具、专属查杀工具、修复补丁包和相关支持服务,确保所有用户的SSL VPN产品的漏洞得到检测和修复。

公司称,因SSL VPN业务在公司整体收入中占比较低,经公司评估,本次事件不会对公司经营带来实质性影响。公司将全面复盘本次SSL VPN产品漏洞产生的原因,进一步加大研发投入,改善管理,尽可能降低产品漏洞发生的概率,进一步提升产品的安全性。

(责任编辑:六六)
最新评论
声明:

本网注明“来源:中国质量新闻网”的所有作品,版权均属于中国质量新闻网,未经本网授权不得转载、摘编或利用其他方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国质量新闻网”。违反上述声明者,本网将追究其相关法律责任。若需转载本网稿件,请致电:010-84648459。

本网注明“来源:XXX(非中国质量新闻网)”的作品,均转载自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。文章内容仅供参考。如因作品内容、版权和其他问题需要同本网联系的,请直接点击《新闻稿件修改申请表》表格填写修改内容(所有选项均为必填),然后发邮件至 lxwm@cqn.com.cn,以便本网尽快处理。

图片新闻
  • 机油液位上升、加注口变“奶盖”不要 ...

  • 安全的召回与召回的安全

  • 广汽本田2019年超额完成目标,体 ...

  • 自研自造铸市场底力 威马为新势力唯 ...

  • 中国汽车文化的先驱 奥迪第三次华丽 ...

最新新闻