关于U9 cloudERP报表接口存在BinaryFormatter反序列化漏洞的安全通告
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-12-10
关于用友U9 cloudERP报表接口存在BinaryFormatter反序列化漏洞的安全通告漏洞概述 一、 漏洞描述 U9团队在获知报表接口存在BinaryFormatter反序列化漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。
二、影响版本 U9C企业版、U9C标准版、U9V6.6企业版、U9V6.6标准版
三、修复方案 1、加密逻辑加固
补丁信息: CE: 补丁号:U9CE.UBF.2002511260000047.pack 校验码:2b763f069864c5eb8e5dedbc3766c8a2238a76dc76de7d7d002d38cedf8e3738 补丁号:U9CERep.RUBF.1002511210000029.pack 校验码:befc2796e5d109947f6f1b1b3d66cd4c985a033af0a81fa15e66e4f1b733e1a1 补丁号:U9CE.SLC.2002511270000022.u9pack 校验码:72a4b458883af5b0c220ec3f8974ad3661cece82cbfe084bbf96fd036a140e1e
CS: 补丁号:U9CS.UBF.2002511260000047.pack 校验码:3ea1787a35416de359f5b2ddf5a311a6babe8e33e8153303716198e99c7782d4 补丁号:U9CSRep.RUBF.3002511210000029.pack 校验码:98c1d17d777613d28a78440c6a1375a3977ddd373abb01707f7ad537ec5aa18f 补丁号:U9CS.SLC.2002511270000022.u9pack 校验码:6af6af16cde6e06329caf933fb1c531e3be4d67c19adaf70bb9211c4227f9f8f
66E: 补丁号:U9V66E.UBF.1002511210000003.pack 校验码:7de8949ba03bae5a488109eef37a715dcf8545b8a89412677de9282de3ba6af2 补丁号:U9V66E_REP.RUBF.1002511240000002.pack 校验码:3ee09e71b5e7aaf162a162975b59d5eb04321ea885c35950f0dc835c3dd02074
66S: 补丁号:U9V66S.UBF.1002511210000003.pack 校验码:9c69a74606f2b07e30052a4ee4052b87171b50c836143c77651f2c9d8812bbc1 补丁号:U9V66S_REP.RUBF.1002511240000005.pack 校验码:47ce1bdb191e5c358ac79e1d725ecbab4ccd75033014f549c2254361fb40504c
客户须知:在升级11月补丁之后进行漏洞补丁的升级。 更新记录
获取途径 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务
