金蝶云星空私有化部署系统存在命令执行漏洞问题修复公告
金蝶云·星空私有化部署系统存在命令执行漏洞问题修复公告
【漏洞描述】
近日接国家信息安全漏洞共享平台(CNVD)《关于金蝶软件金蝶云存在命令执行漏洞的情况通报》。发现“金蝶云·星空-管理中心”存在可能的系统安全漏洞,对系统的可用性、数据的安全性带来隐患。
【漏洞影响范围】
金蝶云星空私有云、私有云(订阅)和混合云版本,把管理中心发布到外网的客户环境。
请所有当前正在使用下述版本的客户第一时间更新安全加固补丁,否则漏洞可能被利用,对系统造成破坏和信息泄漏,具体受影响版本与补丁号范围信息如下:
产品版本 | 补丁号范围 |
金蝶云星空V8.X所有私有云、私有云(订阅)和混合云版本 | PT-146903 [8.0.0.202202]至PT-149006 [8.1.0.20230608] |
金蝶云星空V7.X所有私有云、私有云(订阅)和混合云版本 | PT116278 [7.0.352.16]至PT-146899 [7.7.0.202112] |
金蝶云星空V6.2及以下所有私有云版本 | PT123230 [6.2.1012.4]及以下版本与补丁 |
金蝶云星空产品部 2022.12.8
【解决方案】
整体安全加固解决方案参考:金蝶云·星空安全加固操作指南
近期勒索病毒攻击风险加大,请我司客户时刻关注金蝶社区发布的安全公告以及安全加固解决方案更新等相关信息,了解相关安全风险并及时下载更新漏洞补丁,做好数据备份。如您有任何疑问或者问题,欢迎随时和我们各地分支机构或伙伴的服务人员联系,我们将尽快为您提供专业支持与帮助。
金蝶云星空私有化部署系统存在命令执行漏洞问题修复公告
金蝶云·星空私有化部署系统存在命令执行漏洞问题修复公告 【漏洞描述】 近日接国家信息安全漏洞共享平台(...
点击下载文档
本文2024-09-23 03:48:29发表“云星空知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-k3cloud-161227.html
您需要登录后才可以发表评论, 登录登录 或者 注册
最新文档
- 鼎捷EAI整合規範文件V3.1.07 (集團).pdf
- 鼎捷OpenAPI應用場景說明_基礎資料.pdf
- 鼎捷OpenAPI應用場景說明_財務管理.pdf
- 鼎捷T100 API設計器使用手冊T100 APIDesigner(V1.0).docx
- 鼎新e-GoB2雲端ERP B2 線上課程E6-2應付票據整批郵寄 領取.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程A4使用者建立權限設定.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程C3會計開帳與會計傳票.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程E6-1應付票據.pdf
- 鼎新e-GoB2雲端ERP B2 線上課程A5-1進銷存參數設定(初階篇).pdf
- 鼎新e-GoB2雲端ERP B2 線上課程D2帳款開帳與票據開帳.pdf
热门文章