关于泛微e-office attachment 远程代码执行漏洞的提醒
一、漏洞概况
泛微e-office10 attachment 模块存在反序列化漏洞,攻击者利用此漏洞可以未授权上传恶意phar文件,通过加载恶意phar文件实现反序列化,最终可导致远程代码执行。
二、漏洞详情
漏洞信息 | 漏洞名称 | 泛微e-office attachment远程代码执行漏洞 |
漏洞编号 | CVE编号 | 无 |
漏洞评估 | 披露时间 | 2024-04-07 |
漏洞类型 | 反序列化 |
危害评级 | 高危 |
公开程度 | PoC未公开 |
威胁类型 | 远程代码执行 |
利用情报 | 在野利用 | 是 |
影响产品 | 产品名称 | 泛微e-office |
受影响版本 | 暂无 |
影响范围 | 广 |
有无修复补丁 | 暂无 |
三、漏洞排查
用户尽快排查应用系统泛微oa应用版本是否为最新版本,若存在其他老旧版本应用使用,极大可能会受到影响。
四、修复方案
1.官方修复方案:当前官方尚未发布最新版本,建议受影响的用户限制用户访问该oa系统
2.临时修复方案:(1)使用防护类设备对相关资产进行防护;(2)通过 ACL 网络策略限制访问来源。