2025年1月3日,我中心收到一则关于大华智能物联综合管理平台 GetClassValue 远程命令执行漏洞安全通告,未授权攻击者可以利用该漏洞执行任意命令,导致服务器失陷。注意,该漏洞POC已公开且存在在野利用,经过评估,危害比较大。
影响版本:
大华-智能物联综合管理平台
解决方案:
请联系官方获取漏洞解决方案以及升级补丁。
信息中心建议受影响的部门检查业务资产是否有使用相关组件的情况,如有可参考详细修复建议操作避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2025年1月3日