三維力控科技回應安全警告 已對多款產品進行漏洞修復
據路透社紐約報道:“美國國土安全部工業控制系統網絡應急反應小組的報告稱,三維力控的產品在中國被廣泛使用,在美國等國也有一定市場。同時發布警告,北京三維力控科技有限公司制造的軟件應用程序存在漏洞,黑客可能利用這些漏洞。”
針對此,三維力控科技相關負責人稱,早在5月7日該信息發布之前,三維力控科技即收到國家信息安全漏洞共享平臺(CNVD)的通知,隨即成立了應急響應小組,在兩天后做出問題響應和處理方法,并于5月20日在公司網站及其它行業網站的媒體發布補丁下載公告。
除了對CNVD提到的兩款產品(ForceControl6.1和PNETPower6.0)進行漏洞修復,三維力控對其余幾款產品(實時數據庫6.0,eForceCon2.0等)也進行了漏洞檢測。
隨著以太網技術在工業控制系統中的大規模應用,安全問題受到廣泛關注。三維力控科技非常重視產品的穩定性和安全性,在補丁制作完畢之后,利用電話、郵件等方式,主動通知用戶及時下載補丁,修復漏洞。
在問題處理過程中,三維力控科技積極保持與國家信息安全漏洞共享平臺(CNVD)、美國國土安全部工業控制系統網絡應急反應小組(ICS-CERT)和網絡安全公司NSSLabs的研究員DillonBeresford之間的聯系,并計劃通過合作的方式,全面研發針對防護工業網絡安全的產品,避免公共基礎設施受到襲擊和威脅。
文章版權歸西部工控xbgk所有,未經許可不得轉載。