找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
查看: 1841|回复: 2

2016版本恶意代码执行漏洞

[复制链接]

4

主题

7

回帖

53

牛毛

游客

积分
64
发表于 2017-7-6 23:35:02 | 显示全部楼层 |阅读模式
今晚发现通达居然嵌入了广告。后经过查证发现是审批人中了木马,他在会签区填写的意见被恶意广告代码代替。而通达也执行了此恶意广告代码。圈了的代表是恶意广告
植入广告代码如下图现象如下图:

1

1

1

主题

253

回帖

496

牛毛

游客

积分
750
发表于 2017-7-7 17:00:33 | 显示全部楼层
您好,建议您尽快将电脑进行杀毒安全保护,以防电脑软件资料泄露及丢失。更改管理员及用户密码。将恶意添加的广告删除。您也可以将数据完整备份,重新导入到新的oa系统中,也防止潜在问题出现。

4

主题

7

回帖

53

牛毛

游客

积分
64
 楼主| 发表于 2017-7-7 22:16:08 | 显示全部楼层
你这个不能解决问题啊 。。。万一有人写人了恶意病毒代码怎么办?OA系统可以执行审批人输入的代码,这个本身就不合理吧
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 04:14 , Processed in 0.164771 second(s), 47 queries .

Powered by Discuz

Copyright © 2001-2025, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表