找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
查看: 913|回复: 6

刚在阿里云看到的漏洞 ,,请问影响范围是否包含2017版本

[复制链接]

6

主题

2

回帖

102

牛毛

游客

积分
110
发表于 2020-4-22 14:10:54 | 显示全部楼层 |阅读模式
请问是否包含2017版本

https://help.aliyun.com/noticelist/articleid/1060277736.html?spm=5176.12818093.0.1.488716d0cgxaYs

【漏洞预警】通达OA任意用户登录漏洞                              

2020年4月20日,阿里云应急响应中心监测到通达OA官方于4月17日发布安全更新。该次安全更新修复了包括任意用户登录在内的高危漏洞。

漏洞描述
通达OA是一套办公系统。通达OA官方于4月17日发布安全更新。经分析,在该次安全更新中修复了包括任意用户登录在内的高危漏洞。攻击者通过构造恶意请求,可以直接绕过登录验证逻辑,伪装为系统管理员身份登录OA系统。阿里云应急响应中心提醒通达OA用户尽快采取安全措施阻止漏洞攻击。

影响版本
通达OA < 11.5.200417版本

安全版本
通达OA >= 11.5.200417版本


0

主题

1121

回帖

2608

牛毛

游客

积分
3742
发表于 2020-4-22 18:50:38 | 显示全部楼层
您好,如您是2017版OA,请备份下数据,自动更新至10.20版本即可,已在10.20版本修复了该问题。

9

主题

44

回帖

302

牛毛

游客

积分
355
发表于 2020-4-23 13:26:37 | 显示全部楼层
通达赵倩 发表于 2020-4-22 18:50
您好,如您是2017版OA,请备份下数据,自动更新至10.20版本即可,已在10.20版本修复了该问题。 ...

我是2017完美版,哪有10.20版本?10.19.190522 2017最高版本是这个吧

点评

10.20.200417  详情 回复 发表于 昨天 12:15

0

主题

1121

回帖

2608

牛毛

游客

积分
3742
发表于 2020-4-24 18:21:25 | 显示全部楼层
风清杨 发表于 2020-4-23 13:26
我是2017完美版,哪有10.20版本?10.19.190522 2017最高版本是这个吧

您好,10.20版需在服务器的“北方通达服务控制中心”自动更新。
已绑定手机

93

主题

427

回帖

1716

牛毛

一级牛人

积分
1716
发表于 2020-5-19 12:17:10 | 显示全部楼层 来自 广东省广州市
通达赵倩 发表于 2020-4-24 18:21
您好,10.20版需在服务器的“北方通达服务控制中心”自动更新。

V11.6没事吧?

0

主题

1121

回帖

2608

牛毛

游客

积分
3742
发表于 2020-5-19 17:10:27 | 显示全部楼层

您好,V11.6已把该安全问题解决了,不受影响。感谢您对通达OA的关注与支持!
已绑定手机

1

主题

8

回帖

10

牛毛

初生牛犊

积分
10
发表于 昨天 12:15 | 显示全部楼层 来自 山东省
风清杨 发表于 2020-4-23 13:26
我是2017完美版,哪有10.20版本?10.19.190522 2017最高版本是这个吧

10.20.200417
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2024-12-22 00:16 , Processed in 0.135336 second(s), 43 queries , Yac On.

Powered by Discuz

Copyright © 2001-2024, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表