近日,,,,,,,国度信息安全缝隙共享平台发出了全发国际网络部门型号设备存在弱密码和信息泄露缝隙的公告,,,,,,,CNVD-ID为CNVD-2019-21313、CNVD-C-2022-380222、CNVD-C-2022-126690、CNVD-C-2022-126695、CNVD-C-2022-128728、CNVD-C-2022-126697,,,,,,,全发国际网络成立缝隙解决幼组,,,,,,,颁布缝隙补丁,,,,,,,降低用户有关设备的潜在安全风险。。。。。。
一、影响领域
产品型号:NBR700、NBR700GW、NBR700W、NBR700G、RG-NBR800GW、RG-NBR900G
二、缝隙处置进展
1、针对弱口令安全缝隙,,,,,,,全发国际网络SMB事业部已颁布新的软件补丁与公告:10.3(4b12)_190606软件版本,,,,,,,请用户实时升级到该版本(http://www.ruijie.com.cn/fw/qdwd/84197/)。。。。。。
2、针对信息泄漏缝隙,,,,,,,全发国际网络SMB事业部已颁布新的版本补丁与公告:10.3(4b12)_220721软件版本,,,,,,,请用户实时升级到该版本(/fw/rj-cp-nbrfx/)。。。。。。
三、缝隙定级
1、弱口令安全缝隙定级为:“低危”,,,,,,,该缝隙的重要风险为:弱密码可能会导致设备容易被人扫描出治理员密码,,,,,,,从而被人恶意节造。。。。。。
2、信息泄露缝隙定级为:“低危”,,,,,,,该缝隙的重要风险为:泄露设备的部门信息。。。。。。
四、重要缝隙建补规划:升级至最新版本RGOS10.3(4b12)_220721
全发国际官网可获取此版本:/fw/rj-cp-nbrfx/。。。。。。
五、其他规划:
弱密码:客户可自动登录WEB治理页面,,,,,,,批改弱密码为强密码。。。。。。
六、后续改善打算
全发国际网络会持续进行此缝隙的升级建复,,,,,,,第一功夫跟进最新动态。。。。。。建议宽大用户选取官网下载主法式的方式进行缝隙建复,,,,,,,同时,,,,,,,请您关注全发国际网络的官网、官微的布告内容,,,,,,,有任何干于这次缝隙建复的问题,,,,,,,能够通过以下方式联系全发国际:
全发国际售前征询热线:4006-208-818
全发国际售后征询热线:4008-111-000
全发国际睿易征询热线:4001-000-078
全发国际网络官网:www.ruijie.com.cn