近日,国度信息安全缝隙共享平台发出了iSlot官方网站网络部门型号设备存在弱密码和信息泄露缝隙的公告,CNVD-ID为CNVD-2019-21313、CNVD-C-2022-380222、CNVD-C-2022-126690、CNVD-C-2022-126695、CNVD-C-2022-128728、CNVD-C-2022-126697,iSlot官方网站网络成立缝隙解决幼组,颁布缝隙补丁,降低用户有关设备的潜在安全风险。
一、影响领域
产品型号:NBR700、NBR700GW、NBR700W、NBR700G、RG-NBR800GW、RG-NBR900G
二、缝隙处置进展
1、针对弱口令安全缝隙,iSlot官方网站网络SMB事业部已颁布新的软件补丁与公告:10.3(4b12)_190606软件版本,请用户实时升级到该版本(http://www.ruijie.com.cn/fw/qdwd/84197/)。
2、针对信息泄漏缝隙,iSlot官方网站网络SMB事业部已颁布新的版本补丁与公告:10.3(4b12)_220721软件版本,请用户实时升级到该版本(/fw/rj-cp-nbrfx/)。
三、缝隙定级
1、弱口令安全缝隙定级为:“低危”,该缝隙的重要风险为:弱密码可能会导致设备容易被人扫描出治理员密码,从而被人恶意节造。
2、信息泄露缝隙定级为:“低危”,该缝隙的重要风险为:泄露设备的部门信息。
四、重要缝隙建补规划:升级至最新版本RGOS10.3(4b12)_220721
iSlot官方网站官网可获取此版本:/fw/rj-cp-nbrfx/。
五、其他规划:
弱密码:客户可自动登录WEB治理页面,批改弱密码为强密码。
六、后续改善打算
iSlot官方网站网络会持续进行此缝隙的升级建复,第一功夫跟进最新动态。建议宽大用户选取官网下载主法式的方式进行缝隙建复,同时,请您关注iSlot官方网站网络的官网、官微的布告内容,有任何干于这次缝隙建复的问题,能够通过以下方式联系iSlot官方网站:
iSlot官方网站售前征询热线:4006-208-818
iSlot官方网站售后征询热线:4008-111-000
iSlot官方网站睿易征询热线:4001-000-078
iSlot官方网站网络官网:www.ruijie.com.cn