关于泛微e-office attachment 远程代码执行漏洞的提醒
一、漏洞概况
泛微e-office10 attachment 模块存在反序列化漏洞,攻击者利用此漏洞可以未授权上传恶意phar文件,通过加载恶意phar文件实现反序列化,最终可导致远程代码执行。
二、漏洞详情
漏洞信息 |
漏洞名称 |
泛微e-office attachment远程代码执行漏洞 |
漏洞编号 |
CVE编号 |
无 |
漏洞评估 |
披露时间 |
2024-04-07 |
漏洞类型 |
反序列化 |
危害评级 |
高危 |
公开程度 |
PoC未公开 |
威胁类型 |
远程代码执行 |
利用情报 |
在野利用 |
是 |
影响产品 |
产品名称 |
泛微e-office |
受影响版本 |
暂无 |
影响范围 |
广 |
有无修复补丁 |
暂无 |
三、漏洞排查
用户尽快排查应用系统泛微oa应用版本是否为最新版本,若存在其他老旧版本应用使用,极大可能会受到影响。
四、修复方案
1.官方修复方案:当前官方尚未发布最新版本,建议受影响的用户限制用户访问该oa系统
2.临时修复方案:(1)使用防护类设备对相关资产进行防护;(2)通过 ACL 网络策略限制访问来源。