网络安全预警通报
2023年第3期
网络与计算中心 2023年2月23日
【预警类型】
高危预警
【预警内容】
关于泛微E-cology9 SQL注入漏洞的紧急预警
一、漏洞概述
泛微协同管理应用平台E-cology是一款企业大型协同管理平台软件,内置了企业信息门户和项目管理等功能。近期,发现泛微E-cology9存在SQL注入漏洞,应用范围较广,因此威胁影响范围较大。请各重点单位高度重视,加强网络安全防护,切实保障网络系统安全稳定运行。
二、漏洞详情
远程攻击者无需身份认证利用此漏洞可获取数据库敏感信息。漏洞影响范围:泛微E-cology9<=10.55
三、处置建议建议
目前泛微官方已发布安全版本,建议受影响用户及时更新:https://www.weaver.com.cn/cs/securityDownload.asp。
一旦发现系统中存在漏洞被利用的情况,要第一时间上报省教育厅及广东省网络与信息安全通报中心,同时开展以下紧急处置:一是立即断开被入侵的主机系统的网络连接,防止进一步危害;二是留存相关日志信息;三是通过“防范建议”加固系统并通过检查确认无相关漏洞后再恢复网络连接。
内容 | 李昌
编辑 | 王彬
审核 | 刘畔