针对D-Link、TOTOLINK等设备的工控虚拟补丁与漏洞分析

本文详细介绍了FortiGuard Labs发布的第34.11400版OT虚拟补丁更新,内容涵盖D-Link、TOTOLINK、Ruijie等网络设备中新发现的信息泄露、SQL注入、命令注入及缓冲区溢出漏洞,并提供相关防护技术说明。

OT虚拟补丁 | FortiGuard实验室

研究

研究中心

探索有关新兴网络威胁的最新研究和威胁报告。

  • 暴发警报
  • 安全博客
  • 威胁信号

服务

服务

  • 按暴发
  • 按解决方案
  • 按产品

保护

在安全架构中采取对策,保护资产、数据和网络。

  • AI保护安全
  • 反僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用控制
  • 入侵防护
  • 运营技术安全
  • 沙箱行为引擎
  • Web应用安全
  • Web过滤

检测

发现并关联重要信息以识别暴发。

  • 反侦察和反漏洞利用
  • 云威胁检测
  • 端点检测与响应
  • 威胁指标
  • 暴发欺骗
  • 暴发检测
  • 安全自动化

响应

制定遏制技术以减轻安全事件的影响。

  • 端点检测与响应
  • 端点取证
  • 事件响应

恢复

通过实施安全意识和培训来提高安全态势和流程。

  • 评估服务
  • NSE培训
  • 安全意识培训

识别

识别需要保护的流程和资产。

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 入侵攻击模拟
  • 云访问安全
  • 云漏洞
  • DAST
  • DevSecOps
  • 端点漏洞
  • IoT设备检测
  • 渗透测试
  • 安全评级

网络安全

  • 反僵尸网络
  • 反侦察和反漏洞利用
  • 数据丢失防护
  • 威胁指标
  • 互联网服务
  • 入侵防护
  • IP地理位置
  • 网络检测与响应
  • 运营技术安全
  • 安全DNS
  • Web过滤

云与应用安全

  • AI保护安全
  • 应用控制
  • 客户端应用防火墙
  • 云访问安全
  • 云威胁检测
  • 云漏洞
  • 凭据填充防御
  • DAST
  • Web应用安全

端点安全

  • 反垃圾邮件
  • 反病毒
  • 端点检测与响应
  • 端点漏洞
  • IoT设备检测
  • 沙箱行为引擎
  • Web过滤

安全运营

  • 入侵攻击模拟
  • DevSecOps
  • 暴发欺骗
  • 暴发检测
  • 渗透测试
  • 安全自动化
  • 安全评级

产品关联服务

(此处为产品与服务对应关系列表,例如:FortiGate关联AI保护安全、反僵尸网络等;FortiAnalyzer关联威胁指标、暴发检测等。为保持结构简洁,不在此处展开全部列表。)

威胁情报

威胁情报中心

浏览FortiGuard Labs广泛的百科全书和威胁分析。

  • FortiGuard百科全书
  • 暴发威胁地图
  • 威胁参与者百科全书
  • 威胁情报搜索

支持

支持中心

  • PSIRT中心
  • 产品支持

Fortinet产品安全事件响应团队更新。

  • 公告
  • PSIRT博客
  • PSIRT联系方式
  • 安全漏洞策略

随时随地获得您需要的支持。

  • FortiCare支持
  • Fortinet社区

资源

资源中心

了解服务状态、出版物和其他可用资源。

  • 2025威胁态势报告
  • FortiGuard样本文件
  • MITRE ATT&CK矩阵
  • NIST网络安全框架
  • 暴发警报年度报告
  • 出版物
  • 安全最佳实践

关于

关于

  • FortiGuard实验室
  • 合作伙伴

为不断发展的数字世界提供AI驱动的威胁情报。

  • 联系我们
  • 常见问题
  • 高级服务
  • RSS源

利用网络安全行业合作伙伴关系。

  • 网络威胁联盟
  • MITRE Engenuity

尝试威胁情报搜索

研究

  • 暴发警报
  • 安全博客
  • 威胁信号

服务 (此处为服务项目列表,略)

威胁情报

  • FortiGuard百科全书
  • 暴发威胁地图
  • 威胁参与者百科全书
  • 威胁情报搜索

资源 (此处为资源项目列表,略)

支持

  • PSIRT中心
    • 公告
    • PSIRT博客
    • PSIRT联系方式
    • 安全漏洞策略
  • 产品支持
    • FortiCare支持
    • Fortinet社区

关于

  • FortiGuard实验室
    • 联系我们
    • 常见问题
    • 高级服务
    • RSS源
  • 合作伙伴
    • 网络威胁联盟
    • MITRE Engenuity

OT虚拟补丁

版本:34.11400

发布日期:2025年11月6日 09:13

新增 (5) 移除 (3)

版本

选择版本 34.123 34.122 … 34.091

  • 选择版本34.123

名称 筛选 总计:8

名称 状态 更新
D-Link.DNS-320.discovery.cgi.Information.Disclosure. 新增
D-Link.Routers.importexport.php.SQL.Injection 新增
Ruijie.RG-EG350.vpn_quickset_service.php.Command.Injection. 新增
TOTOLINK.Devices.setOpModeCfg.Buffer.Overflow. 新增
TOTOLINK.Devices.setSyslogCfg.Buffer.Overflow. 新增
LB-LINK.AC1900.set_blacklist.Command.Injection. 已移除 移除
LB-LINK.AC1900.set_cmd.Code.Injection. 已移除 移除
LB-LINK.AC1900.set_manpwd.Command.Injection. 已移除 移除

联系我们 法律 隐私 合作伙伴 反馈

版权所有 © 2025 Fortinet, Inc. 保留所有权利。

本网站使用Cookie。有些对网站运行至关重要;另一些则帮助我们改善用户体验。继续使用本网站即表示您同意使用这些Cookie。要了解有关Cookie的更多信息,请阅读我们的隐私政策。接受

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计