中国工业软件发现存在安全隐患
时间:2011-03-23 来源:cnblogs
美国网络安全公司NSS Labs对亚控科技开发的Kingview SCADA监控和数据采集软件进行分析后,发现该软件存在严重安全问题,可能会遭到类似伊朗Stuxnet蠕虫攻击的网络袭击。
NSS Labs去年通知了亚控,但直到三个多月后研究员Dillon Beresford将问题发布到网上,中国计算机应急响应小组才承认亚控的SCADA软件确实有问题,声称去年是漏掉了邮件。亚控自称是亚洲规模最大、实力最强的自动化软件公司,其软件广泛应用于市政、水利、电力、冶金,以及石化等支柱产业。Beresford认为,中国计算机应急响应小组和其他官方计算机安全机构,在涉及本土软件弱点问题时,往往不够透明和开放。他说,透明度相当重要,因为要有效进行修补,必须将问题公开,这样才能让用户知道他们需要下载修补软件。
相关阅读 更多 +