国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
CNNVD關(guān)于泛微E-cology OA系統(tǒng)遠(yuǎn)程代碼執(zhí)行漏洞情況的通報(bào)CNNVD-201909-1041
2019-09-24 15:52:01 【

 近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)收到關(guān)于泛微E-cology OA系統(tǒng)遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201909-1041)情況的報(bào)送。成功利用此漏洞的攻擊者,可以在目標(biāo)系統(tǒng)遠(yuǎn)程執(zhí)行惡意代碼。泛微E-cology7.0、8.0、8.1、9.0等多個(gè)版本均受此漏洞影響。目前,泛微官方已經(jīng)發(fā)布更新修復(fù)了該漏洞,請(qǐng)用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

一、漏洞介紹

      泛微E-cology OA系統(tǒng)是一套兼具企業(yè)信息門戶、知識(shí)管理、數(shù)據(jù)中心、工作流管理、人力資源管理、客戶與合作伙伴管理、項(xiàng)目管理、財(cái)務(wù)管理、資產(chǎn)管理功能的協(xié)同商務(wù)平臺(tái)。漏洞源于泛微e-cology OA系統(tǒng)的JAVA Beanshell接口可被未授權(quán)訪問(wèn),攻擊者調(diào)用該Beanshell接口,可構(gòu)造特定的HTTP請(qǐng)求繞過(guò)泛微本身一些安全限制從而達(dá)成遠(yuǎn)程命令執(zhí)行。

      通過(guò)對(duì)泛微E-cology OA系統(tǒng)在互聯(lián)網(wǎng)中的IP地址進(jìn)行分析,2019年全球共24615個(gè)用戶聯(lián)網(wǎng)使用該系統(tǒng),主要用戶分布在中國(guó),共23094個(gè),其中域名為gov的政府用戶共102個(gè)。目前該漏洞poc已經(jīng)在網(wǎng)絡(luò)中流傳,存在較大風(fēng)險(xiǎn),建議用戶及時(shí)修復(fù)。

二、危害影響

      成功利用此漏洞的攻擊者,可以在目標(biāo)系統(tǒng)遠(yuǎn)程執(zhí)行惡意代碼。受漏洞影響版本如下:

      E-cology 7.0

      E-cology 8.0

      E-cology 8.1

      E-cology 9.0(未測(cè)試,影響未知)

三、修復(fù)建議

      目前,泛微官方已經(jīng)發(fā)布更新修復(fù)了該漏洞,請(qǐng)用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。泛微官方更新鏈接地址:

      https://www.weaver.com.cn/cs/securityDownload.asp

      本通報(bào)由知道創(chuàng)宇404實(shí)驗(yàn)室、杭州安恒信息技術(shù)股份有限公司、奇安信科技集團(tuán)股份有限公司、北京長(zhǎng)亭科技有限公司等CNNVD技術(shù)支撐單位提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時(shí)發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇微軟發(fā)布Windows安全更新,涉及0D.. 下一篇Windows Defender防病毒掃描在新..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800