總機(jī):020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號(hào)信源大廈3206-3211室 郵編:510660
安全服務(wù) > 安全公告 > 關(guān)于中興通訊發(fā)布Bash高危漏洞影響ZTE產(chǎn)品排查情況的安全公告
安全公告編號(hào):CNTA-2014-0031
10月30日,CNVD接到中興通訊股份有限公司網(wǎng)絡(luò)安全應(yīng)急組織PSIRT的信息通報(bào),稱中興通訊公司針對(duì)此前披露的GNU Bash遠(yuǎn)程代碼執(zhí)行高危漏洞(CNVD-2014-06345,對(duì)應(yīng)CVE-2014-6271)開展了對(duì)中興通訊公司相關(guān)產(chǎn)品的排查測(cè)試,后續(xù)中興通訊股份有限公司將積極協(xié)助用戶提供后續(xù)解決方案。相關(guān)情況匯總?cè)缦拢?/p>
一、排查情況分析
根據(jù)中興通訊公司報(bào)告的情況,受影響的產(chǎn)品列表如下表所示:
產(chǎn)品名稱 | 版本號(hào) |
---|---|
FD | V3.10.20.30
V3.20.30 V3.20.50 GUL多模V4.12 GUL多模V4.13 |
TDD-LTE宏站 | V3.10.20.30系列版本
V3.20.30系列版本 V3.20.50系列版本 TL雙模3.30.502系列版本 TL雙模3.30.600系列版本 TL雙模3.30.601系列版本 |
FDD-LTE NDS-L | NDS-L V13.4
NDS-L V14.20 |
FDD-LTE NetNumen U31 | R56 V12.12, R18 V12.12
R56 V12.13, R18 V12.13 |
iAMS網(wǎng)管 | iAMS12.14.20B5系列所有版本 |
iSON Server | iSONV12.13.40B3 |
GUT網(wǎng)管 | U31 R18 V12.13系列所有版本 |
GU SDR | SDR412
SDR413 SDR414系列 |
GU BSC | BSC-V6.30
BSC-V6.50 BSC 71系列 |
GU UMTS | UMTS-V3.11
UMTS-V4.12 |
SDR BBU | sdr1.2.2.1b13系列所有版本 |
LTE網(wǎng)管 | U31 R56 V12.13 / U31 R56 V12.12系列 |
網(wǎng)優(yōu)運(yùn)維工具NetMAX | NetMAX-L V14.20
NetMAX-GU V14.20 NDS-GU V14.20 |
微波NetNumen U31 | NetNumen U31 R58 |
承載網(wǎng)NetNumen U31 R22 | V12.14.10, V12.14.10P02 |
ZXESS EasyGateway終端管理系統(tǒng) | EasyGateway V6.0 |
多媒體業(yè)務(wù) | 多媒體視訊:IPTV基本業(yè)務(wù),CDN、增值業(yè)務(wù)的所有產(chǎn)品和模塊
所有個(gè)人業(yè)務(wù)產(chǎn)品和模塊 |
云計(jì)算和政企業(yè)務(wù)產(chǎn)品 | 云計(jì)算ZXCLOUD iECS V3.0系列版本
云存儲(chǔ)ZXCLOUD CSS2000 V3.0系列版本 數(shù)據(jù)中心ZXCLOUD iDCIM V1.0系列版本 |
電信級(jí)服務(wù)器操作系統(tǒng) | CGSL V4.03.20.P1.F1
CGSL V3.02.30.P3.F3 |
網(wǎng)管平臺(tái)NetNumen U31 | 網(wǎng)管平臺(tái)NetNumen U31 R06 |
綜合網(wǎng)管U32 | NetNumen U32 V6.00.XX 系列版本所有基于UNIX、Linux的版本
NetNumen U32 V3.00.XX系列版本所有基于UNIX、Linux的版本 |
ZXT2000 信令監(jiān)測(cè)系統(tǒng) | ZXT2000 CS10V4.3 ZXT2000 CS10V5.8 ZXT2000 CS10V6.0 ZXT2000 PS10V6.1.01 ZXT2000 PS10V6.1.3X ZXT2000 V6.2.00_CS ZXT2000 V6.2.00_PS ZXT2000 V6.2.00_LTE |
而不受影響的產(chǎn)品列表如下表所示:
產(chǎn)品類別 | 產(chǎn)品名稱 |
---|---|
LTE | BS8102 |
TDD | WLAN |
GU | BS8912 V4.12
BS8908 V4.13 BS8112 V1.00 GSM-R |
FN | DSL終端產(chǎn)品
PON終端 PON LAN MDU |
二、漏洞處置建議
目前,中興通訊公司稱將后續(xù)其產(chǎn)品經(jīng)營部以及售后團(tuán)隊(duì)將對(duì)相應(yīng)的受影響產(chǎn)品進(jìn)行升級(jí),CNVD建議用戶及時(shí)關(guān)注中興通訊公司網(wǎng)站,及時(shí)獲取相關(guān)信息。
CNVD認(rèn)為,對(duì)于影響廣泛的高危漏洞,中興通訊公司積極排查漏洞并采取修復(fù)措施的行動(dòng)將有助于及時(shí)防范潛在的攻擊風(fēng)險(xiǎn),值得國內(nèi)企業(yè)借鑒和學(xué)習(xí),不斷完善漏洞的應(yīng)急響應(yīng)流程,保障用戶網(wǎng)絡(luò)安全權(quán)益。
參考鏈接:
http://www.zte.com.cn/cn/about/corporate_citizenship/security/
http://www.cnvd.org.cn/webinfo/show/3507
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1006082