国产欧美精品国产国产专区_久久久久久久久久久久久女国产乱_久久99精品久久久久国产越南,亚洲一区二区三区国产好的精华液,www.国产精品视频,香蕉视频污在线观看

關(guān)于暢捷通T+自有部署版本存在文件上傳漏洞的安全通告

作者:安數(shù)網(wǎng)絡 發(fā)布時間:2022-09-02 09:42:19 瀏覽次數(shù):1219

 9月1日,暢捷通官方發(fā)布關(guān)于暢捷通 T+自有部署版本存在文件上傳漏洞 (漏洞編號:CNVD-2022-60632)的安全通告。未經(jīng)身份認證的攻擊者可利用漏洞遠程上傳任意文件,獲取服務器控制權(quán)限。目前,已出現(xiàn)用戶被不法分子利用該漏洞進行勒索病毒攻擊的情況,公司已發(fā)布安全更新完成修復。CNVD建議受影響的單位和用戶立即升級到最新版本。

       一、漏洞情況分析

      暢捷通信息技術(shù)股份有限公司(以下簡稱暢捷通公司)是用友集團成員企業(yè)。暢捷通T+軟件是暢捷通公司開發(fā)的ERP管理軟件,采用B/S結(jié)構(gòu)及NET開發(fā)技術(shù),面向中小型工貿(mào)和商貿(mào)企業(yè)提供財務管理、采購管理、庫存管理等業(yè)務功能,其產(chǎn)品目前有單機、公有云和云主機三種售賣形態(tài)。
       2022年8月29日和8月30日,暢捷通公司緊急發(fā)布安全補丁修復了暢捷通T+軟件任意文件上傳漏洞。未經(jīng)身份認證的攻擊者利用該漏洞,通過繞過系統(tǒng)鑒權(quán),在特定配置環(huán)境下實現(xiàn)任意文件的上傳,從而執(zhí)行任意代碼,獲得服務器控制權(quán)限。目前,已有用戶被不法分子利用該漏洞進行勒索病毒攻擊的情況出現(xiàn)。
       CNVD對該漏洞的綜合評級為“高?!?。
       二、漏洞影響范圍
       漏洞影響的產(chǎn)品和版本:

       暢捷通T+單機版<=17.0且使用IIS10.0以下版本。

       三、漏洞處置建議

      目前,暢捷通公司已緊急發(fā)布漏洞補丁修復該漏洞,CNVD建議受影響的單位和用戶立即升級至最新版本:

       https://www.chanjetvip.com/product/goods

       同時,請受漏洞影響的單位和用戶立即按照以下步驟開展自查和修復工作:

       1、用戶自查步驟:

       查詢本地是否存在website/bin/load.aspx.cdcab7d2.compiled、website/bin/App_Web_load.aspx.cdcab7d2.dll、tplus/Load.aspx文件,如存在說明已經(jīng)中毒,須重裝系統(tǒng),并安裝產(chǎn)品打補丁。

       2、未中毒用戶請:
       1)更新最新產(chǎn)品補丁。
       2)安裝殺毒軟件,并及時升級病毒庫。
       3)升級IIS和Nginx低版本至IIS10.0和Windows 2016。
       4)本地安裝客戶需盡快確認備份文件是否完整,以及做了異地備份。云上客戶請及時開啟鏡像功能。
       5)未能及時更新補丁的用戶,可聯(lián)系暢捷通技術(shù)支持,采取刪除文件等臨時防范措施。
       3、已中毒用戶請:
       1)檢查服務器是否有做定期快照或備份,如有可通過快照或備份恢復數(shù)據(jù)。

       2)聯(lián)系暢捷通技術(shù)支持,確認是否具備從備份文件恢復數(shù)據(jù)的條件及操作方法。

       4、技術(shù)支持渠道

       如有技術(shù)問題,請聯(lián)系暢捷通技術(shù)支持:4006600566-9
      5、不受影響版本
      1)暢捷通T+Cloud
      2)暢捷通T+云主機板


及時掌握網(wǎng)絡安全態(tài)勢 盡在傻蛋網(wǎng)絡安全監(jiān)測系統(tǒng)

【網(wǎng)絡安全監(jiān)管部門】免費試用

本文來源:互聯(lián)網(wǎng)

如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負責人:張明