天长济呛信息科技有限公司

南方衛(wèi)星導(dǎo)航
EN
當(dāng)前位置: 服務(wù)與支持 安全公告
信息詳情
關(guān)于我司NET S9產(chǎn)品存在低危漏洞的安全公告
編輯: admin
來源: 南方衛(wèi)星導(dǎo)航
2022-02-21

初始發(fā)布時間2022-02

漏洞描述

1. web.config和系統(tǒng)log日志文件未設(shè)置訪問權(quán)限,漏洞級別:低危,攻擊者可直接獲取設(shè)備信息,泄漏配置信息。

2. FTP弱口令漏洞,漏洞級別:低危,攻擊者可以通過21端口匿名登錄,能夠下載、修改、刪除設(shè)備觀測數(shù)據(jù)。

南方衛(wèi)星導(dǎo)航已發(fā)布版本修復(fù)上述漏洞。

影響版本和修復(fù)版本

(如升級失敗,可聯(lián)系官方客服獲取幫助:全國統(tǒng)一服務(wù)熱線 400-7000-700;電話 020-23380888;傳真 020-23380888-6005)

產(chǎn)品名稱:GNSS接收機主機(含時間模塊)

產(chǎn)品型號:NET S9

受影響版本號:固件版本日期在210425之前

前提條件

攻擊者可連接到設(shè)備網(wǎng)絡(luò)。

攻擊步驟

發(fā)送特制的惡意報文。

版本獲取途徑

用戶可通過南方衛(wèi)星導(dǎo)航官網(wǎng)獲取補丁/更新版本(下載地址),建議用戶盡快升級。

上一篇:沒有了下一篇:沒有了
返回列表
推薦信息
潜江市| 府谷县| 沙坪坝区| 二连浩特市| 铜鼓县| 平湖市| 利辛县| 大丰市| 西盟| 碌曲县| 黔江区| 英山县| 游戏| 永康市| 平江县| 宁明县| 安阳市| 古田县| 南宫市| 霍山县| 社旗县| 潢川县| 牟定县| 镇巴县| 塔城市| 房产| 伽师县| 改则县| 花莲县| 蓬安县| 甘孜县| 青岛市| 永清县| 开阳县| 嵊州市| 那曲县| 同江市| 邢台市| 虎林市| 常山县| 衡南县|