KingPortal 2.0安全补丁更新公告(2026年08月25日)-- 工控安全 -- 亚控科技 - 国际领先的SCADA软件+管控融合平台供应商

咨询电话: 400-898-5151
闻中心 industry
KingPortal 2.0安全补丁更新公告(2026年08月25日)
时间:2026-08-25 浏览次数:207

KingPortal 2.0安全补丁更新公告(2026年08月25日)

 

20260818日以来,国家信息安全漏洞共享平台(CNVD)向我司通报了2个漏洞,具体的漏洞信息如下:

CNVD-C-2026-381679   KingPortal 开发系统客户端存在命令执行漏洞

 

CNVD-C-2026-388974   KingPortal 运行系统客户端存在任意文件读取漏洞

 

漏洞描述:

 

北京亚控科技发展有限公司简称亚控科技,是一家成立于1997年的工业自动化和信息化软件平台高科技企业,其专注于国产工业软件自主研发、营销和服务。 北京亚控科技发展有限公司KingPortal开发系统存在命令执行漏洞,攻击者可利用漏洞执行任意命令,获取服务器权限。
KingPortal运行系统客户端是一款纯B/S架构面向工业监控领域的web端组态产品。 北京亚控科技发展有限公司KingPortal运行系统客户端存在任意文件读取漏洞,攻击者可利用该漏洞读取主机文件,登录系统。

 

针对上述漏洞,我司及时采取措施,对KingPortal 2.0版本进行漏洞验证与修复,安全补丁文件详情如下: 

序号

故障号

漏洞名称

发现时间

补丁发布时间

补丁文件

影响产品

修复方法

1

CNVD-C-2026-381679

KingPortal 开发系统客户端存在命令执行漏洞

2026/08/18

2026/08/25

CNVD-C-2026-381679.zip

KingPortal2.0

更新补丁之后,重启服务,清除浏览器缓存

2

CNVD-C-2026-388974

KingPortal 运行系统客户端存在任意文件读取漏洞

2026/08/21

2026/08/25

CNVD-C-2026-388974.zip

KingPortal2.0

更新补丁之后,重启服务,清除浏览器缓存

   

为有效应对以上漏洞带来的安全威胁,建议还在使用KingPortal 2.0的用户及时修复。


组态,让工业软件更简单

为用户提供自动化、信息化、工业互联网一体化云边端平台解决方案