• <tr id="g2ios"><blockquote id="g2ios"></blockquote></tr>
    <strike id="g2ios"></strike>
    <tr id="g2ios"><center id="g2ios"></center></tr>
    <kbd id="g2ios"></kbd>
  • <strike id="g2ios"></strike><strike id="g2ios"><s id="g2ios"></s></strike>

    順景動態(tài)

    以前瞻視覺 發(fā)現(xiàn)并布局未來

    關(guān)于系統(tǒng)上傳文件安全漏洞處理升級通知

    2025-03-06

      尊敬的用戶:


      您好!感謝您一直以來對順景軟件的支持與信任。

      為了提供更穩(wěn)定、高效、安全的服務(wù),我們計劃進(jìn)行系統(tǒng)升級和優(yōu)化。

      在此我們向您發(fā)布系統(tǒng)升級通知


      安全更新內(nèi)容:

      1、 修復(fù)UploadInvtSpFile存在任意文件上傳漏洞

      2、修復(fù)FileUpload存在任意文件上傳漏洞


      修復(fù)方法:

      一、漏洞描述

      1.原系統(tǒng)存在未授權(quán)(匿名情況下可以上傳)文件上傳接口,未對上傳文件類型進(jìn)行嚴(yán)格校驗(yàn)

      2.攻擊者可繞過限制上傳惡意文件(如.jsp、.php、.exe、.asp等)

      3.可能導(dǎo)致服務(wù)器被植入木馬、數(shù)據(jù)泄露、系統(tǒng)癱瘓等風(fēng)險


      二、漏洞處理措施

      1. 接口層安全加固

      安全漏洞01.png

      2.文件類型白名單控制

      安全漏洞02.png

      3. 特殊業(yè)務(wù)場景隔離(cgInvtSp/UploadInvtSpFile接口)

      安全漏洞03.png

      ** 因?yàn)樯婕爸匾踩拢ㄗh用戶及時升級服務(wù)器程序及WebAPI至2.0 Build(1.0.0.0.3.4)版本 **


      安裝升級包下載地址:

    軟件名稱

    SoftwareName

    版本

    Edition

    下載

    順景S9智能ERP管理平臺

    2.0 Build(1.0.0.0.3.4)版本

    客戶升級工具包.rar

    順景S9智能ERP管理平臺WEB升級

    2025.02.28

    PDA-MES-LED-SRM-API(升級包) .rar

      


      升級操作指引:

      1、安全漏洞05.png系統(tǒng)升級程序?yàn)?雙擊運(yùn)行;

      第一步先點(diǎn)擊數(shù)據(jù)庫檢查,升級程序?qū)詣訖z查與數(shù)據(jù)庫連接是否正常,如不正常將會在DBState提示連接失敗;


      安全漏洞06.png


      2、檢查數(shù)據(jù)成功后,在DBState則會顯示連接正常,勾選需要升級的數(shù)據(jù)庫,然后點(diǎn)擊升級數(shù)據(jù)庫,程序就會自動進(jìn)行升級,完成后系統(tǒng)會提示數(shù)據(jù)庫腳本升級完成點(diǎn)擊確定后即可;


      安全漏洞07.png

      安全漏洞08.png


      3、數(shù)據(jù)庫頁面升級完成后,還需要升級應(yīng)用程序;第一步先點(diǎn)擊應(yīng)用程序頁面(如下圖),第二步點(diǎn)擊更新程序,提示更新完成后,點(diǎn)擊確定,完成系統(tǒng)升級;


      安全漏洞09.png

      安全漏洞10.png

      

      4、升級WebAPI,將安裝包內(nèi)對應(yīng)程序的WebAPI文件至系統(tǒng)安裝目錄下WfSoftErpWebAPI文件進(jìn)行替換升級;


      溫馨提示:網(wǎng)絡(luò)安全,不容小覷

      1、檢查windows是否最新,更新Windows補(bǔ)丁包;

      2、開啟Windows防火墻,不使用常用端囗80、3389、21等;

      3、安裝殺毒軟件,定期全盤掃描;

      4、把TTX軟件更新到最新版:

      5、平臺賬號密碼使用復(fù)雜密碼,勾選安全測評中的密碼加密、密碼強(qiáng)度校驗(yàn)等功能;

      6、定期做好數(shù)據(jù)備份;

    咨詢

    留言

    電話

    400-600-4155

    国产在线精品一区二区三区不卡 | 黄床大片免费30分钟国产精品| 国精产品一品二品国精品69xx| 亚洲精品自偷自拍无码| 91精品福利在线观看| 亚洲依依成人精品| 国产亚洲精品不卡在线| 精品国产一级在线观看| 精品人妻伦一二三区久久| 精品成人一区二区三区四区| 精品国产一区二区三区AV性色| 国产高清在线精品一区二区 | 国产香蕉一区二区精品视频| 国产99视频精品一区| 亚洲国产精品xo在线观看| 国产精品高清视亚洲精品| 国产亚洲精品影视在线| 久久精品日韩av无码| 国产精品酒店视频| 人妻少妇精品久久| 久久精品成人免费观看97| 一本色道久久88精品综合| 亚洲国产精品无码av| 久久综合国产乱子伦精品免费 | 四虎国产精品永久在线播放| 99久久人妻无码精品系列蜜桃| 人妻熟妇乱又伦精品视频APP| 精品丝袜人妻久久久久久| 夜夜爽一区二区三区精品| 狠狠色伊人久久精品综合网| 国产精品亲子乱子伦xxxx裸| 久久婷婷国产综合精品| 久久久久久久91精品免费观看 | 精品国偷自产在线不卡短视频| 国产成人精品视频2021| 国内精品卡1卡2卡区别| 99在线视频精品费观看视| 亚洲中文字幕久久精品无码VA| 国产精品情侣自拍| 中文字幕精品亚洲无线码一区应用| 久久精品国产清白在天天线|