關於媒體報導鼎新ERP 存在CVE-2024-40521漏洞澄清

作者:鼎新電腦 | 發布時間: 2024-09-14 10:51:00

近期有關媒體報導鼎新ERP 存在CVE-2024-40521漏洞的報導,在此重申鼎新電腦始終將資訊安全放在首位,經過盤查確認我們的ERP軟體產品,並不存在CVE-2024-40521漏洞。

 

此次報導中提到「Digiwin」之資料夾,已於當下向媒體澄清。關於文中提到Acronis偵測到利用特定版本Word的漏洞,側載執行惡意DLL程式庫wwlib.dll之檔案,首次發現係因鼎新雲管家「DigiwinSCP」之資料夾,並非鼎新ERP程式資料夾。

 

儘管該連線服務工具與ERP程式無直接關聯,但為確保客戶資訊安全降低風險,我們業已迅速採取預防性措施,並已關閉原有連線服務,且規劃部署上架通過安全和性能測試,功能全面、高效穩定的新連線服務工具。

 

鼎新電腦秉持資訊安全維護之責任與使命,擁有ISO 27001認證且均有定期更新,將持續監控資訊安全領域的最新動態,不斷加強產品安全性能的研發和升級,確保為客戶提供最安全、最可靠的服務。


相關新聞

x