• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 数字化疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计40435条
首页 资讯 关于“WPS Office”“泛微OA SQL”办公软件存在漏洞的公告

关于“WPS Office”“泛微OA SQL”办公软件存在漏洞的公告

类型:通知公告 来源:安阳工学院信息化管理中心 2023-08-11

各院(部、中心)、洹滨校区:

近日,网络安全团队发布了“ WPS Office ”“泛微 OA SQL ”办公软件存在漏洞的公告,利用该漏洞,攻击者可在未授权的情况下远程执行代码。

请使用相关软件的教职工对照以下漏洞排查及修复,及时核查网络安全情况。

1. 请通过 WPS 官网 https://www.wps.cn 获取最新版本进行升级。

2. 建议尽快联系供应商获取升级信息,进行版本升级,或在 WAF 上拦截针对路径为

/dwr/call/plaincall/DocDwrUtil.ifNewsCheckOutByCurrentUser.dwr 的恶意请求。

3. 目前亿某通官方未发布安全版本或补丁修复这些漏洞,建议受影响用户针对以下路径进行访问策略限制。 /CDGServer3/UploadFileFromClientServiceForClient /CDGServer3/UsersService

4. 建议尽快联系供应商获取升级信息,进行版本升级,或在 WAF 上拦截包含典型目录穿越 payload 的请求。

信息化管理中心

2023 8 11

海贝达科技(北京)有限公司 教育数字化知识图谱

微信公众号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3