本帖最后由 新手346645 于 2016-9-19 18:18 编辑
刚才某公司的工程师给我发了一条公告,大意是目前“方程式组织”漏洞猖獗,威协到防火墙安全,需要紧急升级防火墙系统软件。我现在用的是某公司AF6.6, 会有这方面的问题吗?
某公司防火墙关于“方程式组织”漏洞处置公告
近日自称 “The Shadow Brokers”(影子经纪人)的黑客组织入侵了 “EquationGroup”(方程式组织,外界透露该组织隶属于美国某公司NSA),获取到其内部数据,并将部分网络攻击工具与文件公布至互联网,甚至重金拍卖。漏洞主要问题为:在对防火墙进行管理过程中,通过精心构造的特定数据参数绕过系统安全认证,从而获取执行权限并可执行特定代码。从公开的部分数据分析,此次漏洞主要针对主流厂商安全产品的管理问题。某公司从 “The Shadow Brokers”(影子经纪人)发布该信息后第一时间对该事件进行跟踪和技术分析,某公司阿尔法实验室、安全云服务团队、产品团队对相关信息进行了深入验证,确认部分防火墙产品的版本存在被攻击的风险,某公司全国各分支机构已开始对用户存在漏洞的防火墙进行及时处置。
解决方案
1、快速方案
由于利用漏洞需要在防火墙管理权限开放的条件下进行,而防火墙通常无需向互联网开放该管理权限,因此可将防火墙相应接口的WebUI、GUI等管理权限关闭以快速处置问题。
2、完整方案
某公司联系进行版本升级。
3、专网用户
专网用户由于不接入互联网,故当前暂无影响,但建议用户及时进行版本升级,提高安全性。 |