新聞動态

在這(zhè)裏與我們增加了(le)解

首頁 >> 關于我們 >> 企業資訊 >> 服務公告

關于緻遠 OA 系統任意文件寫入漏洞的安全提示

發布時(shí)間(jiān):2019-06-29 13:44:29 | 發布者:易信科技

尊敬的客戶:

您好!感謝(xiè)您一(yī)直以來對易信科技的支持!

因接收上(shàng)級部門發布的預警通(tōng)報,北京緻遠協創軟件有限公司開(kāi)發的緻遠 OA 系統存在任意文件上(shàng)傳漏洞,且已經有部分單位被黑(hēi)客利用該漏洞實施惡意攻擊。該系統的使用單位涉及國(guó)內(nèi)和(hé)省內(nèi)大部分政府、電信、金(jīn)融等行(xíng)業,請(qǐng)各重點單位高度重視(shì),加強網絡安全防護,切實保障網絡系統安全穩定運行(xíng)。

為(wèi)了(le)提高您的機器安全防範,我司給予以下(xià)處置建議(yì):

(一(yī))排查方案

排查所有的緻遠 OA 應用系統及其組件,緻遠 A8-V5 協同管理軟件 V6.1sp1;緻遠A8+協同管理軟件 V7.0、V7.0sp1、V7.0sp2、V7.0sp3;緻遠 A8+協同管理軟件 V7.1。 對上(shàng)述的所有版本逐一(yī)檢查,修複漏洞。

(二)解決方案

1. 對路徑 /seeyon/htmlofficeservlet 進行(xíng)限制訪問(wèn);

2. 修改

Seeyon/A8/ApacheJetspeed/webapps/seeyon/WEB-INF/web.xml

文件應用程序配置文件;

3.聯系官方獲取補丁,程序官網地(dì)址:

http://www.seeyon.com/Info/constant.html。

深圳易信科技24小時(shí)售後企業QQ800061123、值班電話400-6856-168。感謝(xiè)您對我們工(gōng)作(zuò)的理解和(hé)支持!

順祝商祺!

 

北京瑞杉數據科技中心(普通合夥)

                                    2019年(nián)06月28日

返回