深信服VPN设备被曝成境外黑客突破口 联系受影响用户协助做好处置
深信服今日发布公告称,公司已关注到有关公司SSL VPN产品漏洞的各类报道和消息,公司获悉漏洞信息后,已按照应急响应流程第一时间成立应急事件处理小组,对该事件进行彻底排查。经过公司技术人员排查,在上万家SSL VPN产品用户中,目前只发现极少数用户受到影响。公司已第一时间主动联系受影响用户,并协助用户做好处置。
公告称,经排查分析确认:利用深信服SSL VPN产品漏洞发起攻击的前提是已获得SSL VPN的管理和控制权限,即只有深信服用户的SSL VPN产品的管理员权限为攻击方掌握,攻击方才可以利用漏洞发起攻击。因此,利用该产品漏洞的难度较高。
截至本公告发出时,公司针对SSL VPN产品所存在的上述漏洞的检测工具(帮助用户检测是否遭到攻击)和专属查杀工具(对恶意软件进行查杀)等已完成,主要版本的修复补丁包(帮助用户修复漏洞)已经发布。公司将向所有SSL VPN 产品用户提供免费的检测工具、专属查杀工具、修复补丁包和相关支持服务,确保所有用户的SSL VPN产品的漏洞得到检测和修复。
公司称,因SSL VPN业务在公司整体收入中占比较低,经公司评估,本次事件不会对公司经营带来实质性影响。公司将全面复盘本次SSL VPN产品漏洞产生的原因,进一步加大研发投入,改善管理,尽可能降低产品漏洞发生的概率,进一步提升产品的安全性。
相关阅读
-
蒸汽拖把对比试验报告发布 苏泊尔等涉...
陕西省消费者协会官网近日发布家用和类似用途蒸汽拖把比较试验报告... -
这一年宇宙“面目”愈发清晰 “身边”...
深邃的星空,埋藏着无数奥秘,叩问2020年的宇宙苍穹,阵阵回响唤起... -
《科学》评出2020年十大突破:鸟类聪明...
当地时间12月17日,美国《科学》杂志公布了其评选出的2020年十大科... -
天眼查:途歌科技新增两条被执行人信息...
天眼查数据显示,近日,北京途歌科技有限公司新增两条被执行人信息... -
LG公司宣布在中国召回OLED电视机 涉及...
据国家市场监督管理总局官方发布的消息,日前,乐金电子(中国)有限... -
科思科技冲刺科创板:两大客户贡献近9成...
近日,深圳市科思科技股份有限公司(以下简称科思科技)科创板注册申...