EDN方案来袭,破解企业办公网难题
2025年2月26日 16:30-17:30
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全
行业
< 返回主菜单
行业中心
行业

关于锐捷EG/NBR部分型号历史漏洞的说明

发布时间:2023-07-23
最新更新时间:2023-07-23

近期,我司收到反馈个别用户因EG/NBR产品历史漏洞遭到攻击。我司高度重视此次事件,第一时间成立专项小组进行调查。

经排查,此安全漏洞存在于EG/NBR部分产品的特定历史版本,我司已于2020年5月发现并第一时间发布了漏洞规避方案与修复版本,并通过产品云端、锐捷官网及国家公开平台(CNVD)发布了漏洞通告,为客户提供版本升级等技术支持,协助用户开展漏洞修复工作。(详见:https://www.ruijie.com.cn/gy/xw-aqtg-zw/85638/)。

为了保护贵单位设备的安全运行,建议您根据使用的产品型号,下载对应版本进行升级,升级后即可避免受到漏洞影响。如在修复过程遇到任何疑问,可联系我司寻求技术支持。

1. 漏洞说明

在设备Web管理权限未进行访问限制时才会受此漏洞影响(尤其设备Web管理权限开放到互联网情形下风险更高),在此特定场景下攻击者可利用漏洞对EG/NBR设备进行高危操作。

2. 影响范围

系列 型号
RG-NBR系列 RG-NBR108G-P、RG-NBR1000G-E、RG-NBR1300G-E、RG-NBR1700G-E、RG-NBR2100G-E、RG-NBR2500D-E、RG-NBR3000D-E、RG-NBR6120-E、RG-NBR6135-E、RG-NBR6205-E、RG-NBR6210-E、RG-NBR6215-E、RG-NBR800G、RG-NBR950G、RG-NBR1000G-C/ RG-NBR2000G-C/ RG-NBR3000G-S
RG-EG系列 RG-EG1000C、RG-EG2000F、RG-EG2000K、RG-EG2000L、RG-EG2000CE、 RG-EG2000SE、RG-EG2000GE、RG-EG2000XE、RG-EG2000UE、RG-EG3000CE、RG-EG3000SE、RG-EG3000GE、RG-EG3000ME、RG-EG3000UE、RG-EG3000XE、RG-EG2100-P、RG-EG3210、RG-EG3220、RG-EG3230、RG-EG3250

涉及软件版本

11.9(4)B12P1(含)之前版本,2020年5月之后正式发布的版本均不受影响。

3. 漏洞解决方案

建议使用RGOS 11.9(6)B13P1及之后正式版本对设备进行系统升级,版本获取链接:https://www.ruijie.com.cn/fw/rj/90787/

关闭Web访问权限或设置Web访问白名单。

升级后修改设备Web管理密码、SSH密码、TELNET密码、VPN密码(包括VPN用户的密码)。密码强度要求至少8位、由大小写字母、数字、特殊符号组成。

4. 后续计划

锐捷网络将持续关注事件发展,如果您有任何关于此次漏洞修复的问题,可以通过以下方式联系我们,我们将为您提供技术支持:

锐捷售前咨询热线:4006-208-818

锐捷售后咨询热线:4008-111-000

锐捷睿易咨询热线:4001-000-078

锐捷网络官网:www.ruijie.com.cn

锐捷网络股份有限公司

2023年7月23日

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!