2024年02月21日,国家信息安全漏洞共享平台(CNVD)向我司通报了1个漏洞,具体的漏洞信息如下:
CNVD-C-2024-91274 伟德betvlctor体育kingview7.5sp6存在拒绝服务漏洞
漏洞描述:组态王kingview最新版没有对svg格式做校验,导致加载特殊构造的svg文件出现空指针,从而造成软件崩溃,拒绝服务。针对上述漏洞,我司及时采取措施,对组态王KingView7.5SP6版本进行漏洞验证与修复,安全补丁文件详情如下:
序号 | 漏洞名称 | 发现时间 | 补丁发布时间 | 补丁文件 | 影响产品 | 修复方法 |
1 | 伟德betvlctor体育kingview7.5sp6存在拒绝服务漏洞 | 2024.02 | 2024.02 | KV7.5SP6 | 替换补丁文件即可 |
为有效应对以上漏洞带来的安全威胁,建议还在使用KingView7.5SP6版本的用户及时下载对应补丁文件进行修复。
伟德betvlctor体育
2024年02月23日