通达OA高危误差可能熏染勒索病毒的危害通告
宣布时间 2020-03-18误差编号和级别
CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定
影响版本
V11版
2017版
2016版
2015版
2013增强版
2013版
误差概述
通达OA是一套办公系统。克日通达OA在官方论坛宣布了紧迫通知,提供了针对部分用户反响遭到勒索病毒攻击的清静加固程序,补丁更新包括2013版、2013增强版、2015版、2016版、2017版、V11版本等,相关链接参考:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377&extra=page%3D1。
凭证通告,遭受攻击的OA服务器首页被恶意改动,伪装成OA系统过失提醒页面让用户下载装置插件,同时服务器上文件被勒索病毒重命名加密,相关链接:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128372&extra=page%3D1。
论坛中有多个用户反响中招(详细征象为:主页被改动、站点文件扩展名被修改、并天生一个勒索提醒文本文件),论坛地址:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128367&extra=page%3D1。
据剖析,团结论坛用户的反响,发明勒索病毒可能通过文件上传误差植入,通过文件上传误差团结文件包括接口,恶意攻击者可以乐成上传Webshell后门,并进一步释放勒索病毒,历程默认由System权限启动,危害较大,建议尽快测试更新补丁,并备份好数据,如网络条件允许,OA系统不要直接袒露在互联网上,可以思量通过VPN方法内网会见。
据统计,通达OA在中国袒露在网上的数目和漫衍如下图:
误差验证
暂无PoC/EXP。
修复建议
现在厂商已提供相关误差补丁链接,请实时更新误差补�。篽ttp://www.tongda2000.com/news/673.php。
参考链接
http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377&extra=page%3D1


京公网安备11010802024551号