AAA级视频_91福利导航_国产人兽网站_亚洲一区二区簧片

AAA级视频_91福利导航_国产人兽网站_亚洲一区二区簧片

AAA级视频_91福利导航_国产人兽网站_亚洲一区二区簧片_日韩Av黄色片_好屌色欲_日韩免费成人毛片

        
        
        <tr id="g5jeh"></tr>
        1. <tr id="g5jeh"><cite id="g5jeh"><ul id="g5jeh"></ul></cite></tr>

          安全資訊

          關(guān)于通達(dá)OA高危漏洞可能感染勒索病毒的風(fēng)險提示

          1.  漏洞公告
          近日,市委網(wǎng)信辦技術(shù)支撐單位監(jiān)測到通達(dá)OA在官方論壇發(fā)布了緊急通知,提供了針對部分用戶反饋遭到勒索病毒攻擊的安全加固程序,補丁更新包括2013版、2013增強版、2015版、2016版、2017版、V11版本等,相關(guān)鏈接參考:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377&extra=page%3D1

          根據(jù)公告,遭受攻擊的OA服務(wù)器首頁被惡意篡改,偽裝成OA系統(tǒng)錯誤提示頁面讓用戶下載安裝插件,同時服務(wù)器上文件被勒索病毒重命名加密,相關(guān)鏈接:
          http://club.tongda2000.com/forum.php?mod=viewthread&tid=128372&extra=page%3D1

          論壇中有多個用戶反饋中招(具體現(xiàn)象為:主頁被篡改、站點文件擴展名被修改、并生成一個勒索提示文本文件。),論壇地址:
          http://club.tongda2000.com/forum.php?mod=viewthread&tid=128367&extra=page%3D1

          2.  影響范圍
          官方提供了以下可能受到影響的版本的補丁:2013版、2013增強版、2015版、2016版、2017版、V11版本下載地址:
          V11版:http://cdndown.tongda2000.com/oa/security/2020_A1.11.3.exe
          2017版:http://cdndown.tongda2000.com/oa/security/2020_A1.10.19.exe
          2016版:http://cdndown.tongda2000.com/oa/security/2020_A1.9.13.exe
          2015版:http://cdndown.tongda2000.com/oa/security/2020_A1.8.15.exe
          2013增強版:http://cdndown.tongda2000.com/oa/security/2020_A1.7.25.exe
          2013版:http://cdndown.tongda2000.com/oa/security/2020_A1.6.20.exe

          根據(jù)已知的惡意攻擊風(fēng)險,建議盡快測試更新補丁(同時也需要關(guān)注歷史補丁),并備份好數(shù)據(jù),如網(wǎng)絡(luò)條件允許,OA系統(tǒng)不要直接暴露在互聯(lián)網(wǎng)上。

          3.  漏洞描述
          市委網(wǎng)信辦技術(shù)支撐單位對補丁進(jìn)行了分析,結(jié)合論壇用戶的反饋,發(fā)現(xiàn)勒索病毒可能通過文件上傳漏洞植入,測試在11.3的版本中通過文件上傳漏洞結(jié)合文件包含接口,惡意攻擊者可以成功上傳Webshell后門,并進(jìn)一步釋放勒索病毒,進(jìn)程默認(rèn)由System權(quán)限啟動,危害較大,建議盡快測試更新補丁,并備份好數(shù)據(jù),如網(wǎng)絡(luò)條件允許,OA系統(tǒng)不要直接暴露在互聯(lián)網(wǎng)上,可以考慮通過VPN方式內(nèi)網(wǎng)訪問。

          4.  緩解措施
          緊急:目前漏洞利用已經(jīng)出現(xiàn),雖然漏洞細(xì)節(jié)和利用代碼暫未公開,但可以通過補丁對比方式定位漏洞觸發(fā)點并開發(fā)漏洞利用代碼,建議及時測試更新補丁,并做好數(shù)據(jù)備份。

          如果已經(jīng)被攻擊出現(xiàn)提示下載插件的頁面請一定不要點擊下載,請及時聯(lián)系通達(dá)官方幫恢復(fù)備份數(shù)據(jù)。

          5.  應(yīng)急響應(yīng)
          如出現(xiàn)攻擊或感染病毒現(xiàn)象,請及時聯(lián)系靈狐科技,我們專業(yè)高效的技術(shù)支撐和應(yīng)急響應(yīng)能力,確保業(yè)主單位網(wǎng)絡(luò)安全。

          服務(wù)熱線

          138-6598-3726

          產(chǎn)品和特性

          價格和優(yōu)惠

          安徽靈狐網(wǎng)絡(luò)公眾號

          微信公眾號

          AAA级视频_91福利导航_国产人兽网站_亚洲一区二区簧片

                
                
                <tr id="g5jeh"></tr>
                1. <tr id="g5jeh"><cite id="g5jeh"><ul id="g5jeh"></ul></cite></tr>
                  免费看成人A片无码照片| 国产第一页av| 操操射网| 日韩精品A片视频| 黄色免费A片观看网址| 手机av网站| 爱操av无码| 久草在线成人| 国产一级特黄A片视频| 91人人视频| 影音先锋看日本一级片| 成人av视屏| 亚洲色色色图| 奇米激情视频久久| 最新av网| 美国成人一级AV资源| 岛国A V无码三级片| 日本黄在线免| 人人妻人人色| 日本A V电影在线播放| 91制片性爱视频| 亚洲色久| 好看的AV资源| 黄色AV电影网站| 色淫五月天| 国产系列在线| 亚洲国产三级| 991成人大片| 日韩三级美女| 黄色片级毛| 手机av亚洲| 色资源 av| 久久精品强奸| 日本A片免费网址| A级片毛片| 免费高清无码网站| 黄色国产A级兔费看| 日本女同成人网站| 久久八九区| 色色综合站| 成人精品777|