网络安全

当前您的位置: 首页 > 网络安全 > 安全预警 > 正文

关于泛微e-office attachment 远程代码执行漏洞的提醒

文稿:编辑:李建楠点阅数:发布时间:2024-04-24

关于泛微e-office attachment 远程代码执行漏洞的提醒

一、漏洞概况

泛微e-office10 attachment 模块存在反序列化漏洞,攻击者利用此漏洞可以未授权上传恶意phar文件,通过加载恶意phar文件实现反序列化,最终可导致远程代码执行。

二、漏洞详情

漏洞信息

漏洞名称

泛微e-office attachment远程代码执行漏洞

漏洞编号

CVE编号

漏洞评估

披露时间

2024-04-07

漏洞类型

反序列化

危害评级

高危

公开程度

PoC未公开

威胁类型

远程代码执行

利用情报

在野利用

影响产品

产品名称

泛微e-office

受影响版本

暂无

影响范围

广

有无修复补丁

暂无

三、漏洞排查

用户尽快排查应用系统泛微oa应用版本是否为最新版本,若存在其他老旧版本应用使用,极大可能会受到影响。

四、修复方案

1.官方修复方案:当前官方尚未发布最新版本,建议受影响的用户限制用户访问该oa系统

2.临时修复方案:(1)使用防护类设备对相关资产进行防护;(2)通过 ACL 网络策略限制访问来源。