http://www.kadhoai.com.cn 2026-04-08 01:51:41 來源:北京亞控科技發展有限公司
【美國《華盛頓時報》網站3月17日文章】題:中國易受網絡攻擊(作者 肖恩·沃特曼)提到:“一家美國計算機安全公司的工作人員去年在KingView軟件中發現了一個安全漏洞並告知了中國國家計算機網絡應急技術處理協調中心(CN-CERT)和(he)北(bei)京(jing)亞(ya)控(kong)科(ke)技(ji)發(fa)展(zhan)有(you)限(xian)公(gong)司(si),但(dan)遭(zao)到(dao)了(le)中(zhong)國(guo)當(dang)局(ju)和(he)亞(ya)控(kong)公(gong)司(si)的(de)否(fou)認(ren),二(er)者(zhe)都(dou)沒(mei)有(you)與(yu)他(ta)們(men)取(qu)得(de)聯(lian)係(xi),也(ye)沒(mei)有(you)在(zai)三(san)個(ge)半(ban)月(yue)內(nei)采(cai)取(qu)措(cuo)施(shi)處(chu)理(li)這(zhe)一(yi)缺(que)陷(xian)。”
上述說法是不符合事實的,對此我們感到非常遺憾!以下是亞控公司對於此事處理的全過程:
2010年11月25日,亞控公司從國家互聯網應急中心(CN-CERT)、國家信息安全漏洞共享平台工作委員會(CNVD)獲知了關於KingView存在安全漏洞的信息。
2010年11月26日,亞控公司成立了由技術部、開發部、測試部、市場部相關人員組成的處理團隊,在一周時間內分析出了產生漏洞的原因。
2010年12月2日,亞控公司將該漏洞的分析報告及時提交給了CNVD,並在其指導下按照CNVD的工作流程展開漏洞修複等相關工作。
2010年12月15日,亞控公司成功修複了該安全漏洞,修複漏洞的補丁文件nettransdll.dll在當日下午上傳到亞控公司官網的下載中心(http://www.kingview.com/download/index.aspx),並發布了相關的新聞(http://www.kingview.com/news/detail.aspx?contentid=528),建議客戶對於將曆史數據庫暴露在公網上的並開放777端口的KingView 6.53應用,為防止可能的緩存溢出類型安全攻擊需要及時更新該補丁,並詳細介紹了補丁的適用版本和更新方法。
2011年1月份,該漏洞補丁通過了美國ICS-CRET的檢測,並於2011年1月18日在其官方網站進行了發布(http://www.kb.cert.org/vuls/id/180119)。
亞ya控kong科ke技ji發fa展zhan有you限xian公gong司si作zuo為wei世shi界jie領ling先xian的de工gong業ye自zi動dong化hua軟ruan件jian廠chang商shang,一yi向xiang高gao度du重zhong視shi產chan品pin的de穩wen定ding性xing和he安an全quan性xing,積ji極ji聽ting取qu來lai自zi各ge方fang麵mian的de意yi見jian,願yuan意yi接jie受shou來lai自zi各ge方fang麵mian的de檢jian驗yan和he監jian督du,在zai此ci對dui給gei予yu公gong司si持chi續xu關guan注zhu和he大da力li支zhi持chi的de各ge界jie人ren士shi和he機ji構gou表biao示shi衷zhong心xin的de感gan謝xie!
北京亞控科技發展有限公司
2011-3-22