三维力控科技回应安全警告 已对多款产品进行漏洞修复
据路透社纽约报道:“美国国土安全部工业控制系统网络应急反应小组的报告称,三维力控的产品在中国被广泛使用,在美国等国也有一定市场。同时发布警告,北京三维力控科技有限公司制造的软件应用程序存在漏洞,黑客可能利用这些漏洞。”
针对此,三维力控科技相关负责人称,早在5月7日该信息发布之前,三维力控科技即收到国家信息安全漏洞共享平台(CNVD)的通知,随即成立了应急响应小组,在两天后做出问题响应和处理方法,并于5月20日在公司网站及其它行业网站的媒体发布补丁下载公告。
除了对CNVD提到的两款产品(ForceControl6.1和PNETPower6.0)进行漏洞修复,三维力控对其余几款产品(实时数据库6.0,eForceCon2.0等)也进行了漏洞检测。
随着以太网技术在工业控制系统中的大规模应用,安全问题受到广泛关注。三维力控科技非常重视产品的稳定性和安全性,在补丁制作完毕之后,利用电话、邮件等方式,主动通知用户及时下载补丁,修复漏洞。
在问题处理过程中,三维力控科技积极保持与国家信息安全漏洞共享平台(CNVD)、美国国土安全部工业控制系统网络应急反应小组(ICS-CERT)和网络安全公司NSSLabs的研究员DillonBeresford之间的联系,并计划通过合作的方式,全面研发针对防护工业网络安全的产品,避免公共基础设施受到袭击和威胁。
文章版权归西部工控xbgk所有,未经许可不得转载。