福建省海峡信息技术有限公司黑盾网络安全审计系统存在命令执行漏洞
福建省海峡信息技术有限公司是国内最早专业从事网络安全自主研发、产品销售及安全服务的公司之一。
一、漏洞分析
公开日期:2023-11-02
漏洞编号:CNVD-2023-81308
危害等级:高危
漏洞描述:福建省海峡信息技术有限公司黑盾网络安全审计系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。
二、漏洞影响产品
福建省海峡信息技术有限公司 黑盾网络安全审计系统
三、漏洞处置建议
厂商已提供漏洞修补方案,建议用户下载使用:
32位系统升级包地址:
http://www.si.net.cn/index.php/technical/download/filename/NACFirmware_1.8.2_20220825.081921_strait_0.bin
64位系统升级包地址:
http://www.si.net.cn/index.php/technical/download/filename/HNACFirmware_2.1.9t0_45495_nk_20230411.102616_strait_2_ad.bin