KingPortal 2.0安全补丁更新公告(2026年08月25日)
2026年08月18日以来,国家信息安全漏洞共享平台(CNVD)向我司通报了2个漏洞,具体的漏洞信息如下:
CNVD-C-2026-381679 KingPortal 开发系统客户端存在命令执行漏洞
CNVD-C-2026-388974 KingPortal 运行系统客户端存在任意文件读取漏洞
漏洞描述:
北京亚控科技发展有限公司简称“亚控科技”,是一家成立于1997年的工业自动化和信息化软件平台高科技企业,其专注于国产工业软件自主研发、营销和服务。 北京亚控科技发展有限公司KingPortal开发系统存在命令执行漏洞,攻击者可利用漏洞执行任意命令,获取服务器权限。
KingPortal运行系统客户端是一款纯B/S架构面向工业监控领域的web端组态产品。 北京亚控科技发展有限公司KingPortal运行系统客户端存在任意文件读取漏洞,攻击者可利用该漏洞读取主机文件,登录系统。
针对上述漏洞,我司及时采取措施,对KingPortal 2.0版本进行漏洞验证与修复,安全补丁文件详情如下:
序号 | 故障号 | 漏洞名称 | 发现时间 | 补丁发布时间 | 补丁文件 | 影响产品 | 修复方法 |
1 | CNVD-C-2026-381679 | KingPortal 开发系统客户端存在命令执行漏洞 | 2026/08/18 | 2026/08/25 | KingPortal2.0 | 更新补丁之后,重启服务,清除浏览器缓存 | |
2 | CNVD-C-2026-388974 | KingPortal 运行系统客户端存在任意文件读取漏洞 | 2026/08/21 | 2026/08/25 | KingPortal2.0 | 更新补丁之后,重启服务,清除浏览器缓存 |
为有效应对以上漏洞带来的安全威胁,建议还在使用KingPortal 2.0的用户及时修复。