女女www视频在线观看高清_女生脱衣服的软件_HD中字幕在线观看,美国毛片免费看,女人被爽到呻吟的床戏,一二三四专区

關于暢捷通T+自有部署版本存在文件上傳漏洞的安全通告

作者:安數網絡 發布時間:2022-09-02 09:42:19 瀏覽次數:1207

 9月1日,暢捷通官方發布關于暢捷通 T+自有部署版本存在文件上傳漏洞 (漏洞編號:CNVD-2022-60632)的安全通告。未經身份認證的攻擊者可利用漏洞遠程上傳任意文件,獲取服務器控制權限。目前,已出現用戶被不法分子利用該漏洞進行勒索病毒攻擊的情況,公司已發布安全更新完成修復。CNVD建議受影響的單位和用戶立即升級到最新版本。

       一、漏洞情況分析

      暢捷通信息技術股份有限公司(以下簡稱暢捷通公司)是用友集團成員企業。暢捷通T+軟件是暢捷通公司開發的ERP管理軟件,采用B/S結構及NET開發技術,面向中小型工貿和商貿企業提供財務管理、采購管理、庫存管理等業務功能,其產品目前有單機、公有云和云主機三種售賣形態。
       2022年8月29日和8月30日,暢捷通公司緊急發布安全補丁修復了暢捷通T+軟件任意文件上傳漏洞。未經身份認證的攻擊者利用該漏洞,通過繞過系統鑒權,在特定配置環境下實現任意文件的上傳,從而執行任意代碼,獲得服務器控制權限。目前,已有用戶被不法分子利用該漏洞進行勒索病毒攻擊的情況出現。
       CNVD對該漏洞的綜合評級為“高危”。
       二、漏洞影響范圍
       漏洞影響的產品和版本:

       暢捷通T+單機版<=17.0且使用IIS10.0以下版本。

       三、漏洞處置建議

      目前,暢捷通公司已緊急發布漏洞補丁修復該漏洞,CNVD建議受影響的單位和用戶立即升級至最新版本:

       https://www.chanjetvip.com/product/goods

       同時,請受漏洞影響的單位和用戶立即按照以下步驟開展自查和修復工作:

       1、用戶自查步驟:

       查詢本地是否存在website/bin/load.aspx.cdcab7d2.compiled、website/bin/App_Web_load.aspx.cdcab7d2.dll、tplus/Load.aspx文件,如存在說明已經中毒,須重裝系統,并安裝產品打補丁。

       2、未中毒用戶請:
       1)更新最新產品補丁。
       2)安裝殺毒軟件,并及時升級病毒庫。
       3)升級IIS和Nginx低版本至IIS10.0和Windows 2016。
       4)本地安裝客戶需盡快確認備份文件是否完整,以及做了異地備份。云上客戶請及時開啟鏡像功能。
       5)未能及時更新補丁的用戶,可聯系暢捷通技術支持,采取刪除文件等臨時防范措施。
       3、已中毒用戶請:
       1)檢查服務器是否有做定期快照或備份,如有可通過快照或備份恢復數據。

       2)聯系暢捷通技術支持,確認是否具備從備份文件恢復數據的條件及操作方法。

       4、技術支持渠道

       如有技術問題,請聯系暢捷通技術支持:4006600566-9
      5、不受影響版本
      1)暢捷通T+Cloud
      2)暢捷通T+云主機板


及時掌握網絡安全態勢 盡在傻蛋網絡安全監測系統

【網絡安全監管部門】免費試用

本文來源:互聯網

如涉及侵權,請及時與我們聯系,我們會在第一時間刪除或處理侵權內容。
電話:400-869-9193 負責人:張明