山石网科:关于网传WAF漏洞说明

admin 2024年8月23日01:50:42评论97 views字数 792阅读2分38秒阅读模式

山石网科:关于网传WAF漏洞说明

山石网科:关于网传WAF漏洞说明

山石网科安全公告

山石网科:关于网传WAF漏洞说明

尊敬的用户:
您好!

近日,山石网科产品安全事件响应团队(PSIRT)接到了关于山石网科WAF产品潜在安全漏洞的报告。经过我司技术团队深入分析,确认此漏洞影响的版本范围为5.5R6-2.6.7至5.5R6-2.8.13。该漏洞已在2022年8月发布的WAF 5.5R6-2.8.14版本中随新功能的引入得到修复,5.5R6-2.8.14及后续版本均未受此漏洞影响。
我们严格遵守《信息安全技术—网络安全漏洞管理规范》,在接到第三方的反馈后,迅速在官网上发布了相关安全公告,可扫码查看。
山石网科:关于网传WAF漏洞说明处理措施
针对可能受到该漏洞影响的客户,我们推荐您将WAF升级至5.5R6-2.8.14或更高版本。若短期内无法进行升级,我们建议通过“可信主机访问”的方式缓解风险,具体配置方法如下:
  • 登录WAF系统后,依次进入“系统”->“设备管理”->“可信主机”,点击“新建”;
  • 选择匹配类型为“IPv4”或“IPv4&MAC”;
  • 设置IP类型为“IP地址和掩码”,输入您的可信IP地址;
  • 选择登录类型为“HTTPS”。

    ( 若要删除预定义的可信主机,进入“系统”->“设备管理”->“可信主机”,选择“预定义”,找到“可信主机 0.0.0.0/0”,然后点击删除)

我们深知网络安全的重要性,并承诺持续提供高质量的产品和服务。如果您在升级或配置过程中遇到任何问题,或需要进一步的技术支持,请随时联系我们的客服团队(服务热线:400-693-0555)。
感谢您对山石网科产品的信任与支持,山石网科将继续为您的安全竭尽全力。

此致

敬礼!

山石网科产品安全事件响应团队

2024年8月22日

注意:由于网络原因,上述公告页面可能暂时无法访问。请您检查网页链接的合法性,并在网络状况允许的情况下进行重试。若链接访问持续存在问题,请及时与我们联系获取进一步的帮助。

原文始发于微信公众号(山石网科新视界):山石网科:关于网传WAF漏洞说明

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月23日01:50:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   山石网科:关于网传WAF漏洞说明http://cn-sec.com/archives/3088470.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息