總機:020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號信源大廈3206-3211室 郵編:510660
安全服務 > 安全公告 > 關于中興通訊發(fā)布Bash高危漏洞影響ZTE產(chǎn)品排查情況的安全公告
安全公告編號:CNTA-2014-0031
10月30日,CNVD接到中興通訊股份有限公司網(wǎng)絡安全應急組織PSIRT的信息通報,稱中興通訊公司針對此前披露的GNU Bash遠程代碼執(zhí)行高危漏洞(CNVD-2014-06345,對應CVE-2014-6271)開展了對中興通訊公司相關產(chǎn)品的排查測試,后續(xù)中興通訊股份有限公司將積極協(xié)助用戶提供后續(xù)解決方案。相關情況匯總如下:
一、排查情況分析
根據(jù)中興通訊公司報告的情況,受影響的產(chǎn)品列表如下表所示:
產(chǎn)品名稱 | 版本號 |
---|---|
FD | V3.10.20.30
V3.20.30 V3.20.50 GUL多模V4.12 GUL多模V4.13 |
TDD-LTE宏站 | V3.10.20.30系列版本
V3.20.30系列版本 V3.20.50系列版本 TL雙模3.30.502系列版本 TL雙模3.30.600系列版本 TL雙模3.30.601系列版本 |
FDD-LTE NDS-L | NDS-L V13.4
NDS-L V14.20 |
FDD-LTE NetNumen U31 | R56 V12.12, R18 V12.12
R56 V12.13, R18 V12.13 |
iAMS網(wǎng)管 | iAMS12.14.20B5系列所有版本 |
iSON Server | iSONV12.13.40B3 |
GUT網(wǎng)管 | U31 R18 V12.13系列所有版本 |
GU SDR | SDR412
SDR413 SDR414系列 |
GU BSC | BSC-V6.30
BSC-V6.50 BSC 71系列 |
GU UMTS | UMTS-V3.11
UMTS-V4.12 |
SDR BBU | sdr1.2.2.1b13系列所有版本 |
LTE網(wǎng)管 | U31 R56 V12.13 / U31 R56 V12.12系列 |
網(wǎng)優(yōu)運維工具NetMAX | NetMAX-L V14.20
NetMAX-GU V14.20 NDS-GU V14.20 |
微波NetNumen U31 | NetNumen U31 R58 |
承載網(wǎng)NetNumen U31 R22 | V12.14.10, V12.14.10P02 |
ZXESS EasyGateway終端管理系統(tǒng) | EasyGateway V6.0 |
多媒體業(yè)務 | 多媒體視訊:IPTV基本業(yè)務,CDN、增值業(yè)務的所有產(chǎn)品和模塊
所有個人業(yè)務產(chǎn)品和模塊 |
云計算和政企業(yè)務產(chǎn)品 | 云計算ZXCLOUD iECS V3.0系列版本
云存儲ZXCLOUD CSS2000 V3.0系列版本 數(shù)據(jù)中心ZXCLOUD iDCIM V1.0系列版本 |
電信級服務器操作系統(tǒng) | CGSL V4.03.20.P1.F1
CGSL V3.02.30.P3.F3 |
網(wǎng)管平臺NetNumen U31 | 網(wǎng)管平臺NetNumen U31 R06 |
綜合網(wǎng)管U32 | NetNumen U32 V6.00.XX 系列版本所有基于UNIX、Linux的版本
NetNumen U32 V3.00.XX系列版本所有基于UNIX、Linux的版本 |
ZXT2000 信令監(jiān)測系統(tǒng) | ZXT2000 CS10V4.3 ZXT2000 CS10V5.8 ZXT2000 CS10V6.0 ZXT2000 PS10V6.1.01 ZXT2000 PS10V6.1.3X ZXT2000 V6.2.00_CS ZXT2000 V6.2.00_PS ZXT2000 V6.2.00_LTE |
而不受影響的產(chǎn)品列表如下表所示:
產(chǎn)品類別 | 產(chǎn)品名稱 |
---|---|
LTE | BS8102 |
TDD | WLAN |
GU | BS8912 V4.12
BS8908 V4.13 BS8112 V1.00 GSM-R |
FN | DSL終端產(chǎn)品
PON終端 PON LAN MDU |
二、漏洞處置建議
目前,中興通訊公司稱將后續(xù)其產(chǎn)品經(jīng)營部以及售后團隊將對相應的受影響產(chǎn)品進行升級,CNVD建議用戶及時關注中興通訊公司網(wǎng)站,及時獲取相關信息。
CNVD認為,對于影響廣泛的高危漏洞,中興通訊公司積極排查漏洞并采取修復措施的行動將有助于及時防范潛在的攻擊風險,值得國內(nèi)企業(yè)借鑒和學習,不斷完善漏洞的應急響應流程,保障用戶網(wǎng)絡安全權益。
參考鏈接:
http://www.zte.com.cn/cn/about/corporate_citizenship/security/
http://www.cnvd.org.cn/webinfo/show/3507
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1006082