本年04月07日报道:
格隆汇4月7日丨深服气(300454)公示称,企业已关注到相关企业SSLVPN产品系统漏洞的各种报道和信息。企业获悉系统漏洞信息内容后,已按照应急处置过程第一时间创建紧迫事端处理工作组,对该恶性事件展开彻底清查。经清查分析确认:运用深服气(300454)SSLVPN产品系统漏洞进行进攻的前提条件是已得到SSLVPN的管理方法和操作管理权限,即只能深服气(300454)客户的SSLVPN产品的拜访权限为进攻方掌握,进攻方可可以运用系统漏洞进行进攻。因此,运用该产品系统漏洞的难度系数较高。
历经企业技术性人员排查,在上万家和SSLVPN产品客户中,现阶段只发觉极个别客户遭受危害。此外,企业已第一时间活跃联络受影响客户,并帮忙客户搞好处理。
截止该公示传出时,企业关于SSLVPN产品所存有的所述系统漏洞的测验东西(帮忙客户查验是不是遭受进攻)和专享杀毒专用东西(对恶意程序展开杀毒)等完结,要害版本号的修补补丁包(帮忙客户修补系统漏洞)早已发布。企业将向悉数SSLVPN产品客户出示彻底免费的测验东西、专享杀毒专用东西、修补补丁包和有关适用服务项目,确保悉数客户的SSLVPN产品的系统漏洞取得查验和修补。
企业表达,因SSLVPN业务流程在企业整体收益中占较为低,经企业鉴定,本次恶性事件不容易对公司运营发生实践性危害,但会对企业知名品牌形成必定危害。