尊龙时凯

工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
预约直播
拒绝业务“掉链子”:2025 尊龙时凯网络 “降故障・强防护” 行业运维实战交流会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

无线管理与应用

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全
服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
售后及服务
  • 售后认证
  • 售后工具包
  • iSov 服务运营可视化平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    尊龙时凯网络关于出口网关设备部分型号10.x版本存在XSS漏洞的通告

    发布时间:2018-09-26

     

    近日,某网络安全单位报告尊龙时凯部分网关产品存在XSS漏洞(又称之为跨站脚本漏洞),目前,尊龙时凯网络已经对其它产品线进行安全自查,截至目前,暂未发现此漏洞。详细情况如下:

    一、影响范围

    目前仅网关产品的10.x版本存在此问题,11.x版本未发现此问题,请放心使用。

    涉及产品如下:

    EG系列:RG-EG1000C、RG-EG1000M、RG-EG1000S、RG-EG1000L、RG-EG1000CM

    NPE系列:RG-NPE50E、RG-NPE60E

    NBR系列:RG-NBR1000G、RG-NBR1300G、RG-NBR1500G、RG-NBR2000G、RG-NBR2000D

     

    二、漏洞说明

    上述型号的登录首页,被检测出存在XSS(跨站脚本攻击)漏洞。

    该问题是指攻击者通过劫持用户访问web的会话,伪造用户请求,向设备发起带有恶意攻击脚本的请求,若设备未能正确过滤恶意执行的嵌入脚本,可能会导致恶意脚本在访问设备web界面的终端上被执行,从而产生脚本攻击。

    当设备被攻击者攻击后,我司服务器在特殊情况下会将攻击者的注入脚本代码返回给正在使用web的管理员,这样有可能会使用户终端执行恶意脚本。

     

    三、漏洞影响面与等级

    此漏洞对我司设备本身无影响,我司产品是高度定制化产品,内部有多层逻辑不会执行脚本攻击。并且不会发生攻击者劫持用户会话的可能。因此设备本身不存在被攻击的风险。

     

    四、漏洞等级

    按照《GBT 30279-2013 信息安全技术 安全漏洞等级划分指南.pdf》定义,此漏洞等级为“低危”。

    既:可远程操作、利用方式简单、对客户设备和网络无影响、仅可能影响远程访问此设备的网络管理员。

    漏洞修补方案:升级RGOS 10.3(4b11)p5T11

    尊龙时凯官网可获取此版本:http://m.kk-mro.com/fw/rj/

     

    五、后续改善计划

    本着对客户负责的态度,建议广大用户采纳官网下载主程序的方式进行漏洞修复,同时,请您关注尊龙时凯网络的官网的公告内容,有任何关于此次漏洞修复的问题,可以通过以下方式联系我们:

     

    尊龙时凯网络售后热线:4008-111-000

    尊龙时凯睿易售后热线:4001-000-078

    尊龙时凯网络官网:m.kk-mro.com

     

    尊龙时凯网络高度重视并珍惜客户的信任,并将通过不断的自我完善,继续为各行业客户带来高品质的产品和服务。

     

     

     

    尊龙时凯网络股份有限公司

    2018年9月26日

    关注尊龙时凯
    关注尊龙时凯官网微信
    随时了解公司最新动态

    返回顶部

    收起
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式