【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

admin 2021年6月3日04:00:50评论177 views字数 509阅读1分41秒阅读模式


【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

1. 通告信息

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告


近日,安识科技A-Team团队监测发现用友NC 官方更新了一个漏洞补丁,修复了1个漏洞。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。


【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

2. 漏洞概述

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告


攻击者通过用友NC对外开放BeanShell测试接口的调用,可在未授权的情况下,构造恶意数据,执行任意代码。

 

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

3. 漏洞危害

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告


攻击者可以利用此漏洞通过远程代码执行,获得该服务器控制权限,存在极大的危害。

 

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

4. 影响版本

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告


用友NC 6.5

 

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

5. 解决方案

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告


安识科技建议广大用户及时升级至安全版本,授权用户可以访问如下链接进行下载

http://umc.yonyou.com/ump/querypatchdetailedmng?PK=18981c7af483007db179a236016f594d37c01f22aa5f5d19


【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

6. 时间轴

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告
【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

【漏洞通告】用友NC BeanShell远程代码执行漏洞通告


-】2021年49  用友NC官方发布安全公告

-】2021年62 安识科技A-Team团队根据官方公告分析

-】2021年63 安识科技A-Team团队发布安全通告


本文始发于微信公众号(SecPulse安全脉搏):【漏洞通告】用友NC BeanShell远程代码执行漏洞通告

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年6月3日04:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】用友NC BeanShell远程代码执行漏洞通告https://cn-sec.com/archives/390376.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息