若您无法正常查看此邮件,请点击 在线浏览
泛微网络月度安全更新
2026年3月安全更新
【泛微一级安全通知】关于Ecology10安全漏洞修复通知
泛微产品月度安全更新
受影响产品 ecology
漏洞名称 远程代码执行漏洞 漏洞组件 xmreport
漏洞级别 高危 影响版本 ecology10.0 && 安全补丁版本<v20260312
修复方法 1、升级安全补丁包至v20260312及以上版本。
2、 升级手册:E10安全补丁升级操作手册
3、使用运维平台升级时,需要输入校验码,请下载补丁地址里的校验码输入即可。
补丁地址 EC10.0安全补丁
EC10.0安全补丁校验码
检测方法 1、用主团队管理员登录,访问http://oa地址/api/security/securityCheck,可查看检测结果。如果是404或检测结果有【failed】项或者Firewall Version的值小于v20260312,则需要手动升级安全补丁。
备注 我司已开发了全新的安全防护模块,如需部署,请和客服联系,我们将免费为您部署。该防护模块可防护0day漏洞攻击,如SQL注入、命令执行、SSRF等漏洞攻击行为。
安全防护措施温馨提示
1、请定期修改密码(包括各个产品线如Emobile管理后台、ecology账号、云桥管理后台、emessage管理后台、运维平台管理员等),并确保密码是一个复杂密码,复杂密码的要求:
a、长度至少13位及以上;
b、同时包含大小写字母、数字和特殊字符;
c、在键盘上没有明显的输入规律,比如:1qaz@WSX,比如该密码,看似是强密码,但在键盘上存在
明显输入规律,因此也容易破解。
d、关于OA产品弱口令防范的加固措施建议
2、请定期脱机备份核心数据(数据库、附件);
3、建议关闭外网远程桌面,并重命名administrator账号。
往期安全提醒
202011
20201201
20201202
202103
202104
20210401
20210402
20210403
20210404
20210518
20210623
20210721
20210824
20211210
20211221
20211227
20220318
20220525
20220618
20220707
20220716
20220726
20220728
20220730
20220731
20220804
20220805
20221014
20230213
20230418
20230707
20230713
20230725
20230810
20230814
20230816
20230821
20231114
20231218
20240222
20240229
20240415
20240515
20240607
20240710
20240719
20240725
20240808
20240814
20240816
20240822
20240910
20241120
20241204
20241225
20250409
20250616
20250704
20250715
20250721
20250924
20260303
泛微官网 关于我们 联系我们
Shanghai Weaver Network Technology Co.,Ltd