关于用友NC BeanShell远程代码执行漏洞情况的通报
作者:亿格广州用友软件
来源:www.ufida168.com
发布时间:2022-11-18
|
近日,国家信息安全漏洞库(亿格用友客服中心)收到关于用友NC BeanShell远程代码执行漏洞(亿格用友客服中心-202106-205)情况的报送。成功利用漏洞的攻击者可以在无需管理员授权的情况下在目标服务器上执行系统命令,获取服务器系统权限,最终控制目标服务器。用友NC 6.5版本受此漏洞影响。目前,用友官方已经发布了解决方案修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。 一、漏洞介绍 用友NC是中国用友集团旗下一款面向集团企业的管理软件。用友NC存在远程代码执行漏洞,该漏洞源于用友NC对外开放了BeanShell接口,攻击者可以在未授权的情况下直接访问该接口,并构造恶意数据执行任意代码,从而获取服务器权限。 二、危害影响 成功利用漏洞的攻击者可以在无需管理员授权的情况下在目标服务器上执行系统命令,获取服务器系统权限,最终控制目标服务器。用友NC 6.5版本受此漏洞影响。 三、修复建议 目前,用友官方已经发布了解决方案修复了漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。授权用户可以访问下载链接进行下载: http://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19。 亿格用友客服中心将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与亿格用友客服中心联系。联系方式: 020-85577842 |
关键词: 用友NC6.5企业管理软件
下一页: 关于勒索病毒,看这一篇就够了
相关服务
