|
|
|
|
泛微網絡月度安全更新
|
|
2023年11月
|
|
|
|
|
|
|
|
 |
|
泛微產品月度安全更新
|
|
|
|
|
受影響產品 |
移動管理平臺(emobile7,對應ecology9.0產品) |
漏洞名稱 |
shiro權限繞過漏洞 |
漏洞組件 |
shiro |
漏洞級別 |
中危 |
影響版本 |
移動管理平臺(7.0<=emobile<20231114) |
修復方法 |
升級移動管理平臺至20231114及以上版本
|
補丁地址 |
移動平臺補丁包
|
檢測方法 |
升級后,訪問移動管理平臺后臺,如果版本號>=20231114,說明升級成功。
|
備注 |
建議關閉以下端口的互聯網訪問:8099、2098、3098、8090、9300、20981、9090、9081
|
|
|
受影響產品 |
云橋(ecology8/ecology7對應的云橋) |
漏洞名稱 |
shiro權限繞過漏洞 |
漏洞組件 |
shiro |
漏洞級別 |
中危 |
影響版本 |
云橋<20231114 |
修復方法 |
升級云橋至20231114及以上版本
|
補丁地址 |
ebridge補丁包
E-COLOGY端升級文件
|
檢測方法 |
升級后,訪問云橋后臺,如果版本號>=20231114,說明升級成功。
|
備注 |
|
|
|
|
|
|
|
|
|
|
|
|
|
 |
|
安全防護措施溫馨提示
|
|
|
|
|
1、請定期修改密碼,并確保密碼是一個復雜密碼,復雜密碼的要求:
|
|
|
a、長度至少13位及以上;
b、同時包含大小寫字母、數字和特殊字符;
c、在鍵盤上沒有明顯的輸入規律,比如:1qaz@WSX,比如該密碼,看似是強密碼,但在鍵盤上存在 明顯輸入規律,因此也容易破解。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3、建議關閉外網遠程桌面,并重命名administrator賬號。
|
|
|
|
|
|
|
|
|
|
 |
|
往期安全提醒
|
|
|
|
|
|
|
|
|
|
|
Shanghai Weaver Network Technology Co.,Ltd
|
|
|
|