初始发布时间:2025-07
漏洞描述:
1. FTP弱口令漏洞,漏洞级别:低危,攻击者可以通过21端口匿名登录,能够下载、修改、删除设备观测数据;
2. TELNET访问漏洞,漏洞级别:低危,攻击者可以通过23端口远程访问系统,存在破坏数据或执行其他恶意操作;
建议用户设置复杂度高的TELNET和FTP口令,降低以上漏洞被攻击的风险。
(建议用户在使用NET系列产品的时候在专网专线的网络环境下运行)
影响版本和修复版本:
产品名称:测地型GNSS接收机
产品型号:NET S9系列、NET S10系列、NET S11系列、NET S20系列
受影响版本号:固件版本日期在20250708之前。
(如升级失败,可联系官方客服获取帮助,全国统一服务热线:400-7000-700)
前提条件:
攻击者可连接到设备所在的网络或设备直接在公网环境下运行。
升级范围:
设备使用2023年以后的版本固件,可直接升级本次修复版本固件,2023年之前版本固件的设备,请联系官方客服进行升级。
版本获取途径:
用户可通过云顶国际集团官网获取补丁/更新版本,建议用户尽快升级。
序号 | 产品型号 | 修复版本固件下载 |
1 | NET S9系列 | |
2 | NET S10系列 | |
3 | NET S11系列 | |
4 | NET S20系列 |
联系渠道:
关于云顶国际集团产品和解决方案的安全问题,可通过400-7000-700联系相关客服。云顶国际集团对所有关注我司产品的安全研究人员表示感谢!