用友U8C安全风险告知函-20251219更新处理方案
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2026-01-14
U8C安全风险告知函-20251219更新尊敬的用户: 在用友近期的安全评估中,我们发现您部署的U8 cloud 产品环境存在安全漏洞,该漏洞可能导致您的系统遭受外部安全攻击。我们强烈建议您高度重视此次安全风险,严格遵守相关法律法规,以免承担不必要的法律责任,并采取以下措施以确保系统的安全性和稳定性。 措施一:请使用安全补丁工具更新安全补丁,目前安全补丁工具已更新至v1.5 版本(V1.4仍然可用),为了保障您的 U8 cloud 系统能够及时部署安全补丁,请及时下载新版本安全补丁工具进行安全补丁部署。 漏洞详情说明: 我司已及时对该漏洞进行了修复并发布了安全补丁,目前安全补丁可以通过 U8 cloud 安全补丁工具进行补丁部署(支持所有版本) ,请部署安全补丁前进行一次代码备份,补丁部署后若发现系统存在问题, 请及时回退备份代码并到ISM 上提交问题, 由运维人员协助您排查问题。
措施二 :我们最近提供了友云鉴对 U8C 的支持,您可以使用友云鉴去扫描当前您所使用的 U8C 系统存在的安全漏洞(下载及使用方法请参考附录四)。 如果有任何进展,我们将及时向您提供更新信息。如果您有任何疑虑或需要了解更多信息,请通过服务识别码随时与我们联系:4006600588转2。 注意事项 : U8C版本升级时(如:U8 cloud3.6 升级到 U8 cloud5.1),请先删除安全补丁相关的U8CERP文件中的local PatchesRepo 目录,然后再去操作U8C升级,升级成功后再重新更新安全补丁工具。 感谢您的支持!
附录一:安全补丁工具(在线版,服务器可以连通互联网)下载及使用方法
附录二:安全补丁工具(离线版,服务器不能连通互联网)下载及使用方法
提示: 公有云场景下,安全补丁无需手动下载,U8C软件专业运维团队将按安全标准及时完成更新,确保环境稳定。 私有云环境下,请及时下载对应环境安全补丁工具进行更新。 附录三:安全风险等级说明
附录四:友云鉴下载及使用方法:(免费使用,需要分公司或者伙伴申请并使用友户通账号登录)
参考如下步骤去排查: (1)打开U8CERP/webapps/u8c_web/目录,在右上角搜索框,输入“jsp”,如下图所示:
如上图所示,要清理的webshell文件有以下特征:
被上传的webshell文件不仅存在于u8c_web该目录下,该目录下的其他文件夹也是 被上传的目标。如:在u8c_web/jsp/下有个asdfasdf.jsp文件,这样的也是要删的。 (2)清理完后,需要删除U8CERP/domain文件夹后再重启服务。 注意: 1.以上图片中所搜到的webshell文件只是示例,实际的文件并不仅限于这些文件名的文件,识别的方法主要依靠以上所列举的特征来识别。 2.部分环境在去年(2023年)就被上传的了webshell后门文件,这些文件的修改日期为去年,至今仍未清理。对于这些不好识别的文件,可以找一个新装的同版本的U8CERP目录去做对比。如果新装的同版本目录不含该jsp文件,即可判断该文件为webshell文件。
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务



