三維力控科技回應(yīng)安全警告 已對多款產(chǎn)品進(jìn)行漏洞修復(fù)
據(jù)路透社紐約報道:“美國國土安全部工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急反應(yīng)小組的報告稱,三維力控的產(chǎn)品在中國被廣泛使用,在美國等國也有一定市場。同時發(fā)布警告,北京三維力控科技有限公司制造的軟件應(yīng)用程序存在漏洞,黑客可能利用這些漏洞。”
針對此,三維力控科技相關(guān)負(fù)責(zé)人稱,早在5月7日該信息發(fā)布之前,三維力控科技即收到國家信息安全漏洞共享平臺(CNVD)的通知,隨即成立了應(yīng)急響應(yīng)小組,在兩天后做出問題響應(yīng)和處理方法,并于5月20日在公司網(wǎng)站及其它行業(yè)網(wǎng)站的媒體發(fā)布補(bǔ)丁下載公告。
除了對CNVD提到的兩款產(chǎn)品(ForceControl6.1和PNETPower6.0)進(jìn)行漏洞修復(fù),三維力控對其余幾款產(chǎn)品(實(shí)時數(shù)據(jù)庫6.0,eForceCon2.0等)也進(jìn)行了漏洞檢測。
隨著以太網(wǎng)技術(shù)在工業(yè)控制系統(tǒng)中的大規(guī)模應(yīng)用,安全問題受到廣泛關(guān)注。三維力控科技非常重視產(chǎn)品的穩(wěn)定性和安全性,在補(bǔ)丁制作完畢之后,利用電話、郵件等方式,主動通知用戶及時下載補(bǔ)丁,修復(fù)漏洞。
在問題處理過程中,三維力控科技積極保持與國家信息安全漏洞共享平臺(CNVD)、美國國土安全部工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急反應(yīng)小組(ICS-CERT)和網(wǎng)絡(luò)安全公司NSSLabs的研究員DillonBeresford之間的聯(lián)系,并計劃通過合作的方式,全面研發(fā)針對防護(hù)工業(yè)網(wǎng)絡(luò)安全的產(chǎn)品,避免公共基礎(chǔ)設(shè)施受到襲擊和威脅。
文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。