呼伦贝尔空管站发布自动化系统安全风险通告

2024-11-16 19:43:37 admin

(通讯员:陈霄)近期,呼伦呼伦贝尔空管站发布自动化系统主备FDP服务器fdp进程同时掉线的贝尔布自安全风险通告。

呼伦贝尔空管站主用自动化系统(Linux7.1)为成都民航空管科技发展有限公司的空管AirNet自动化系统。2020年11月23日自动化系统监控席显示双FDP服务器中fdp进程DOWN,动化13时43分fdp进程自动恢复,系统fdp进程掉线时间持续21秒。安全原因为呼伦贝尔空管站当前主用自动化(linux7.1)在用版本下fdp进程对于批文中类似99723/99726/99729等连续航班号及连续反斜杠的风险组合识别未做保护处理,导致内存访问非法越界,通告致使主用FDP服务器中fdp进程退出,呼伦退出后备用FDP服务器中fdp进程因处理相同批文而退出,贝尔布自中间键(mid进程)检测到fdp进程退出后将fdp进程重新启动。空管双fdp进程同时掉线,动化自动化系统无法处理航班报文数据,系统fdp进程同时掉线期间自动化系统将无计划与雷达目标相关。安全

本次事件主要是风险系统软件bug导致。各设备保障单位应重视在系统在用版本软件的运行安全风险,加强维护力度,做到以下几点:一是与厂家积极沟通获取软件bug修复存在问题的版本,待测试平台试运行稳定后,在用系统软件更新至该版本。二是要重点关注自动化软件管理平台故障案例及其他空管分局站现场风险通告,发现同版本软件存在bug后,及时与厂家沟通,商榷是否需更新目前在用软件版本。

友链


  • 文章

    823

  • 浏览

    9815

  • 获赞

    1

赞一个、收藏了!

分享给朋友看看这篇文章

热门推荐