Theo khảo sát của VnSecurity qua bản demo trực tuyến http://demo.vanphongdientu.com.vn , chúng tôi nhận thấy hệ thống này tồn tại ít nhất 3 lỗ hổng cho phép hacker tấn công trực tiếp vào hệ thống. Sau khi tấn công kẻ tấn công có thể lấy toàn bộ thông tin của hệ thống bao gồm dữ liệu file, cơ sở dữ liệu thậm chí có được cả quyền quản trị đối với toàn bộ máy chủ.
Đặc biệt đây là sản phẩm dùng cho doanh nghiệp với tất cả nghiệp vụ văn phòng, công văn, giấy tờ, thư điện tử ... hacker có thể lợi dụng lỗ hổng này để lây trộm thông tin bí mật của doanh nghiệp.
Danh sách doanh nghiệp, tổ chức sử dụng sản phẩm này:
Hiện tại chúng tôi đang liên hệ với cty VSS để thông báo về các lỗi này.
Tham khảo thêm chi tiết về sản phẩm:
Sản phẩm PortalOffice là GIẢI PHÁP VĂN PHÒNG ĐIỆN TỬ - PORTAL OFFICE 2009 của công ty VSS (http://www.vss.com.vn).
Giải pháp văn phòng điện tử Portal Office 2009 là phiên bản mới nhất dòng sản phẩm văn phòng điện tử - văn phòng trực tyến của VSS, tiếp theo phiên bản S-Office SE 2007 đã và đang được hàng trăm doanh nghiệp ứng dụng hiệu quả như EximBank, Tập đoàn Đại Dương, Ngân hàng Việt Á, Sở GD & ĐT Hải Phòng , Tổng công ty cấp nước Sài Gòn, …và đang dần trở thành một giải pháp văn phòng điện tử được ứng dụng nhiều nhất tại Việt Nam.
(theo http://www.vss.com.vn)
Các doanh nghiệp sử dụng sản phẩm này có nhu cầu về tư vấn bảo mật có thể liên hệ trực tiếp với chúng tôi. Chúng tôi luôn sẵn sàng.
Theo vnsecurity.vn