若您无法正常查看此邮件,请点击 在线浏览
泛微网络月度安全更新
2021年4月
泛微产品月度安全更新
受影响产品 ecology
漏洞名称 任意文件上传绕过漏洞 漏洞组件
漏洞级别 高危 影响版本 ecology<210411
修复方法 升级ecology安全补丁包至最新版本。>=v6.41或者>v=v10.34
补丁地址 EC8.0及以上版本安全补丁
EC7.0及以下版本安全补丁
检测方法 用sysadmin登录,访问http://oa地址/security/checksec20210317.jsp,可查看检测结果。如果是404或检测结果有【未通过】项,则需要手动升级安全补丁。
备注 HW临近建议参照以下文档对OA系统进行加固泛微关于HW行动安全加固通知
升级情况 已升级 未升级 无相关产品
受影响产品 e-mobile6.x,e-mobile5.x,e-mobile4.x
漏洞名称 sql注入 漏洞组件 e-mobile6.x,e-mobile5.x,e-mobile4.x
漏洞级别 高危 影响版本 e-mobile6.x,e-mobile5.x,e-mobile4.x
修复方法 升级EMobile4.0-6.0最新安全补丁
补丁地址 EMobile4.0-6.6版本通用安全补丁
检测方法 访问http://emobile地址/messageType.do?method=create&typeName=1',返回403页面,则表示漏洞修复。
备注 e-mobile<=6.5的版本,建议升级至emobile6.6,去除struts2框架;
e-mobile<=5.5的版本,建议升级至emobile5.6或者emobile6.6版本,去除struts2框架;
升级情况 已升级 未升级 无相关产品
提交反馈
泛微预留手机号:
图形验证码:
短信验证码:
安全防护措施温馨提示
1、请定期修改密码,并确保密码是一个复杂密码,复杂密码的要求:
a、长度至少13位及以上;
b、同时包含大小写字母、数字和特殊字符;
c、在键盘上没有明显的输入规律,比如:1qaz@WSX,比如该密码,看似是强密码,但在键盘上存在
明显输入规律,因此也容易破解。
2、请定期脱机备份核心数据(数据库、附件);
3、建议关闭外网远程桌面,并重命名administrator账号。
往期安全提醒
202011
20201201
20201202
202103
泛微官网 关于我们 联系我们
Shanghai Weaver Network Technology Co.,Ltd