关于NC Cloud系统存在Beanutils远程执行漏洞修复方案通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-06-19
关于NC Cloud系统存在Beanutils远程执行漏洞修复方案通告漏洞概述 一、 漏洞描述 NCC系统存在Beanutils远程执行漏洞,恶意代码通过java.util.PriorityQueue的readObject触发反序列化,主要是通过调用了commons-beanutils库中的某个comparator的compare方法,进而调用了transform链的调用,产生反射链。利用此漏洞,黑客可直接破坏软件系统、获取服务器权限、植入木马病毒,或配合内网穿透工具间接获取数据库权限、获取客户敏感数据。
二、影响版本 NCC1903 / NCC1909 / NCC2005
三、修复方案 1. NCC1903方案
补丁名称:beanutils远程执行漏洞处理方案
补丁编码:NCM_NCCLOUD1903_10_109902_20230412_GP__PGM_284976878
校验码:7eb2162e221d6e01829c98fa8effd92c3b8a130cd7ddd57337e8611544ae29e2
2. NCC1909方案
补丁名称:beanutils远程执行漏洞处理方案
补丁编码:NCM_NCCLOUD1909_10_109902_20230412_GP__PGM_285011666
校验码:547be173f7df7aaede8a8dbb8336bf842ab03b7a04b9cb7962a01ac196c3765f
3. NCC2005方案
补丁名称:beanutils远程执行漏洞处理方案
补丁编码:NCM_NCCLOUD2020.05_10_109902_20230412_GP__PGM_285046588
校验码:8513b7ad4d9d53db661d4ce9e24a51ef2743111991964f899036cdd32041d63d 更新记录
获取途径
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
