速修!金蝶云星空软件曝远程代码执行漏洞

admin 2023年6月15日18:40:44评论187 views字数 833阅读2分46秒阅读模式

速修!金蝶云星空软件曝远程代码执行漏洞

01 漏洞概况

金蝶云星空是一款基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。

微步漏洞团队通过“X漏洞奖励计划”获取到金蝶云星空反序列化远程代码执行漏洞情报,攻击者可以通过该漏洞执行任意代码,导致系统被攻击与控制。
经过分析与研判,该漏洞利用难度低,可以远程代码执行,建议尽快修复。

02 漏洞处置优先级(VPT)

综合处置优先级:

漏洞编号

微步编号

XVE-2022-22689

漏洞评估

危害评级

高危

漏洞类型

反序列化、RCE

公开程度

PoC未公开

利用条件

无权限要求

交互要求

0-click

威胁类型

远程

利用情报

在野利用

暂无

漏洞活跃度

影响产品

产品名称

金蝶云星空

受影响版本

  • 金蝶云星空V8.X所有私有云私有云(订阅)和混合云版本
  • 金蝶云星空V7.X所有私有云、私有云(订阅)和混合云版本
  • 金蝶云星空V6.2及以下所有私有云版本
影响范围

有无修复补丁

03 漏洞复现

速修!金蝶云星空软件曝远程代码执行漏洞

04 修复方案


1、官方修复方案

官方已发布修复方案,受影响的用户建议联系官方获取安全补丁。
https://vip.kingdee.com/knowledge/specialDetail/352491453127123200?category=352491970117034240&id=388994085535220992&productLineId=1

2、临时修复方案

该漏洞是由金蝶云星空管理中心的通信层默认采用的是二进制数据格式,需要进行序列化与反序列化,在此通信过程中未做签名或校验,导致被恶意利用。该“管理中心“是提供给管理员使用的管理端,不需要发布到外网。因此补丁措施方案为限制管理中心非安全访问,启用白名单及仅本地访问限制,操作方式可参考:
https://vip.kingdee.com/article/248777993676668672?productLineId=1&isKnowledge=2

原文始发于微信公众号(微步在线研究响应中心):速修!金蝶云星空软件曝远程代码执行漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月15日18:40:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   速修!金蝶云星空软件曝远程代码执行漏洞http://cn-sec.com/archives/1810373.html

发表评论

匿名网友 填写信息