等保门户网: 测评整改

【安全通报】用友NC 6.5 文件上传漏洞

来源:admin 发布日期:2020-12-08

image-20200911153611542.png

用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域最专业的政府财务管理软件。

用友NC文件存在上传漏洞,攻击者利用该漏洞可在无需登录的情况下上传恶意文件,执行任意代码,控制服务器。漏洞利用简单,且相关利用细节已公开,用友NC用户尽快采取安全措施阻止漏洞攻击。

影响范围

  • 用友NC 6.5

根据目前FOFA系统最新数据(一年内数据),显示全球范围内(app="用友-GRP-U8")共有483个相关服务对外开放。中国使用数量最多,共有483个。

全球范围内分布情况如下(仅为分布情况,非漏洞影响情况)

image-20200911122116926.png

中国大陆地区四川使用数量最多,共有 33 个;湖南第二,共有 23 个;江苏第三,共有 22 个,北京第四,共有 18 个;湖北第五,共有 18 个。

image-20200911122229465.png

修复方案

​ 1.安全版本:用友NC > 6.5,建议尽快联系用友官方获得安全升级方案。相关链接:https://www.yonyou.com/。

【关闭】 【打印】

您是第 43865565 位访问者
沪ICP备 12039260号 京公网安备 11010802025578号