通达OA高危误差可能熏染勒索病毒的危害通告

宣布时间 2020-03-18

误差编号和级别


CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定


影响版本


V11版

2017版

2016版

2015版

2013增强版

2013版


误差概述


通达OA是一套办公系统 。克日通达OA在官方论坛宣布了紧迫通知,提供了针对部分用户反响遭到勒索病毒攻击的清静加固程序,补丁更新包括2013版、2013增强版、2015版、2016版、2017版、V11版本等,相关链接参考:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377&extra=page%3D1 。


凭证通告,遭受攻击的OA服务器首页被恶意改动,伪装成OA系统过失提醒页面让用户下载装置插件,同时服务器上文件被勒索病毒重命名加密,相关链接:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128372&extra=page%3D1 。


论坛中有多个用户反响中招(详细征象为:主页被改动、站点文件扩展名被修改、并天生一个勒索提醒文本文件),论坛地址:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128367&extra=page%3D1 。


据剖析,团结论坛用户的反响,发明勒索病毒可能通过文件上传误差植入,通过文件上传误差团结文件包括接口,恶意攻击者可以乐成上传Webshell后门,并进一步释放勒索病毒,历程默认由System权限启动,危害较大,建议尽快测试更新补丁,并备份好数据,如网络条件允许,OA系统不要直接袒露在互联网上,可以思量通过VPN方法内网会见 。


据统计,通达OA在中国袒露在网上的数目和漫衍如下图:


尊龙凯时 - 人生就是搏!



误差验证


暂无PoC/EXP 。


修复建议


现在厂商已提供相关误差补丁链接,请实时更新误差补� 。篽ttp://www.tongda2000.com/news/673.php 。


参考链接


http://club.tongda2000.com/forum.php?mod=viewthread&tid=128377&extra=page%3D1