关于对AMX不实报道的澄清声明
来源:数字音视工程网 编辑:航行150 2016-01-31 08:49:00 加入收藏
函 告
针对近日关于AMX系统存在某些潜在的安全漏洞一事,哈曼专业音视系统事业部特此函告。
尊敬的AMX合作伙伴:
今天关于一家独立安全公司发现AMX系统存在某些潜在的安全漏洞的传言已经出现了各种版本。不幸的是,这些传言都非常混乱,我们需要澄清一些我们已经讨论过的问题。
首先,我们的任何系统都没有存在违规现像。“黑寡妇”是用于客户服务与技术支持时进行常规诊断和维护使用的内部登录名称。它被广泛用于常规系统,它既没有被“隐藏”,也不能获取客户信息。虽然这样的登录名对于诊断和维护十分有用,但在我们2015年夏天进行的例行安全审查中,我们决定在综合软件更新中清除该功能,也就是12月发布的系统更新(见下文)。
“1MB@tMaN”则是一个完全不同的内部功能,它允许系统内的设备进行相互通信。这不是一个外部登录入口,也不能从产品的外部访问。而且“1MB@tMaN”这个内部系统设备功能也与“黑寡妇”完全没有任何关系,也并不是用来代替“黑寡妇”诊断登录的。他们俩之间唯一的联系是,我们的软件更新清除了“黑寡妇”,并同时也更新给到“1MB@tMaN”,告知“黑寡妇”这个名字已经清除。
固件的升级,NX v1.4.65 适用于使用NetLinx NX控制平台的系统与产品,并于2015年12月22日发布,在AMX.com官网可以下载。更多关于此版本的详细信息,可访问:http://www2.amx.com/e/18552/er-NXSecurityBrief-Default-asp/9w1gy8/977069671。传统NI系列可以通过输入Hotfix v.4.1.419进行更新或寻求AMX技术支持。
我们对安全十分重视,这也是为什么我们不断地测试我们自己的系统和功能,并不断开发及更新更加先进的软件。
如果您有任何问题,请随时联系您当地的销售代表或AMX技术支持。
特此函告
凯文 • 莫里森
高级副总裁,企业解决方案
哈曼专业音视系统事业部
2016年1月22日
评论comment