等保门户网: 测评整改

【漏洞预警】CNNVD 关于致远OA远程代码执行漏洞情况的通报

来源:admin 发布日期:2019-07-10

近日,国家信息安全漏洞库(CNNVD)收到关于致远OA远程代码执行漏洞(CNNVD-201906-1049)的报送。成功利用该漏洞的攻击者可以远程执行恶意代码。已确认A8 V7.0 SP3A8 V6.1 SP2版本受漏洞影响,其余版本也可能存在受影响的风险。目前,官方表示修复补丁将在近期发布,暂时可以通过临时修补措施缓解漏洞带来的危害,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

致远是用友下属的子公司,从事OA办公自动化软件的开发销售与服务工作,致远OA是一款协同管理软件,在各中、大型企业机构中广泛使用。

致远OA存在远程代码执行漏洞(CNNVD-201906-1049),攻击者通过精心构造POST数据来上传恶意文件,提升服务器权限,从而控制服务器或对系统造成破坏。

二、危害影响

成功利用漏洞的攻击者可以在未授权的情况下实现恶意文件上传,提升服务器权限,从而控制服务器或对系统造成破坏。

三、修复建议

目前,官方表示修复补丁将在近期发布,暂时可以通过临时修补措施缓解漏洞带来的危害,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。应对措施如下:

1)及时与厂商联系,按照厂商指导获取漏洞修复补丁(官方补丁获取地址http://support.seeyon.com);

2)采取临时修补措施缓解漏洞带来的危害,通过ACL禁止外网对“/seeyon/htmlofficeservlet”路径的访问。

来源:国家信息安全漏洞库

【关闭】 【打印】

您是第 43864828 位访问者
沪ICP备 12039260号 京公网安备 11010802025578号