中国民用航空网通讯员臧炜:天津空管分局及时完成思科路由器固件升级 6月22日,天津天津空管分局技术保障部终端设备室根据华北空管局网络中心发布的空管安全风险通告,积极对所辖41台思科路由器进行固件版本升级和漏洞修补,分局及时消除安全隐患,及时件升级保障设备运行安全。完成
安全风险通告告知,思科攻击者利用Cisco IOS和IOS XE系统配置管理类协议Smart Install Client存在的器固漏洞入侵大量思科网络设备,可导致设备重启或配置丢失,天津进而致使业务中断。空管目前已在全球范围内造成严重影响。分局空管系统部分单位在业务生产系统和管理信息系统中均使用大量思科网络设备,及时件升级因此面临极大安全运行风险。完成 分局终端设备室所负责设备的思科硬件组成中,思科路由器占据重要的器固地位。其中,天津主用自动化等系统中,共有使用41台思科路由器。如被入侵,将严重危险航班运行安全。
分局技术保障部终端设备室在接收到安全风险通告后,积极做出反应,及时组织技术人员根据风险公告提示,通过查询思科官方的相关资料,找到解决问题的方法。将思科路由器存在的输入验证漏洞、子系统缓冲区错误漏洞和IOS XE Software安全漏洞进行固件升级。
经过连续2天的日夜工作,技术保障部顺利完成路由器的固件升级。此次升级避免了思科路由器因系统漏洞而出现故障的可能,消灭了设备安全隐患,为设备安全运行提供了有力保障。