免费裸体美女网站 I 夫妻一级性生活片 I 丰满人妻一区二区三区视频53 I 国产精品9999 I 欧美精品3p I 国产午夜不卡片免费视频 I 亚洲三级色网 I 四虎无码永久在线影库网址一个人 I 欧美重口3d动画 I 日韩精品视频大全 I 毛片a级在线观看 I 91精品综合久久 I www.91桃色 I 西西人体做爰大胆gogo I 人妻互换一区二区三区四区五区 I 一一毛片 I 开心色婷婷色五月激情 I 97视频在线免费 I 成人va在线观看 I 冰块sm调教惩罚高h视频 I 深夜福利av在线 I 爽爽爽爽爽爽爽成人免费观看 I 亚洲欧洲美洲在线综合 I 娇小萝被两个黑人用半米长 I 大波影院 I 久久视频这里只精品10 I 日本午夜中文字幕 I 婷婷丁香五月亚洲中文字幕 I 乱熟女高潮一区二区在线 I 男女h黄动漫啪啪无遮挡软件 I 老黑欧美理论片 I 热99re久久国超精品首页 I 亚洲一区二区三区免费在线观看 I 日韩欧美在线一区 I 中文字幕在线一区免费 I 97日韩视频 I 手机在线精品视频 I 美女xx00 I 综合网天天射 I 欧美成人精品不卡视频在线观看 I 久久精品人人做人人综合试看 I 国产破外女出血视频 I 干夜夜 I 国产精品国 I 成年美女黄网 I 久久亚洲2019中文字幕 I 涩涩屋在线 I 日本牲交大片无遮挡 I 激情文学综合在线 I 青青草国产三级精品三级 I 中文字幕乱码一区av久久 I 日韩中文字幕在线视频观看 I 日韩电影av在线 I 殴美成人在线视频 I 成人婷婷 I 欧美成人小视频 I 中国女人做爰做爰视频

順景動(dòng)態(tài)

以前瞻視覺(jué) 發(fā)現(xiàn)并布局未來(lái)

關(guān)于系統(tǒng)上傳文件安全漏洞處理升級(jí)通知

2025-03-06

  尊敬的用戶(hù):


  您好!感謝您一直以來(lái)對(duì)順景軟件的支持與信任。

  為了提供更穩(wěn)定、高效、安全的服務(wù),我們計(jì)劃進(jìn)行系統(tǒng)升級(jí)和優(yōu)化。

  在此我們向您發(fā)布系統(tǒng)升級(jí)通知


  安全更新內(nèi)容:

  1、 修復(fù)UploadInvtSpFile存在任意文件上傳漏洞

  2、修復(fù)FileUpload存在任意文件上傳漏洞


  修復(fù)方法:

  一、漏洞描述

  1.原系統(tǒng)存在未授權(quán)(匿名情況下可以上傳)文件上傳接口,未對(duì)上傳文件類(lèi)型進(jìn)行嚴(yán)格校驗(yàn)

  2.攻擊者可繞過(guò)限制上傳惡意文件(如.jsp、.php、.exe、.asp等)

  3.可能導(dǎo)致服務(wù)器被植入木馬、數(shù)據(jù)泄露、系統(tǒng)癱瘓等風(fēng)險(xiǎn)


  二、漏洞處理措施

  1. 接口層安全加固

  安全漏洞01.png

  2.文件類(lèi)型白名單控制

  安全漏洞02.png

  3. 特殊業(yè)務(wù)場(chǎng)景隔離(cgInvtSp/UploadInvtSpFile接口)

  安全漏洞03.png

  ** 因?yàn)樯婕爸匾踩拢ㄗh用戶(hù)及時(shí)升級(jí)服務(wù)器程序及WebAPI至2.0 Build(1.0.0.0.3.4)版本 **


  安裝升級(jí)包下載地址:

軟件名稱(chēng)

SoftwareName

版本

Edition

下載

順景S9智能ERP管理平臺(tái)

2.0 Build(1.0.0.0.3.4)版本

客戶(hù)升級(jí)工具包.rar

順景S9智能ERP管理平臺(tái)WEB升級(jí)

2025.02.28

PDA-MES-LED-SRM-API(升級(jí)包) .rar

  


  升級(jí)操作指引:

  1、安全漏洞05.png系統(tǒng)升級(jí)程序?yàn)?雙擊運(yùn)行;

  第一步先點(diǎn)擊數(shù)據(jù)庫(kù)檢查,升級(jí)程序?qū)?huì)自動(dòng)檢查與數(shù)據(jù)庫(kù)連接是否正常,如不正常將會(huì)在DBState提示連接失敗;


  安全漏洞06.png


  2、檢查數(shù)據(jù)成功后,在DBState則會(huì)顯示連接正常,勾選需要升級(jí)的數(shù)據(jù)庫(kù),然后點(diǎn)擊升級(jí)數(shù)據(jù)庫(kù),程序就會(huì)自動(dòng)進(jìn)行升級(jí),完成后系統(tǒng)會(huì)提示數(shù)據(jù)庫(kù)腳本升級(jí)完成點(diǎn)擊確定后即可;


  安全漏洞07.png

  安全漏洞08.png


  3、數(shù)據(jù)庫(kù)頁(yè)面升級(jí)完成后,還需要升級(jí)應(yīng)用程序;第一步先點(diǎn)擊應(yīng)用程序頁(yè)面(如下圖),第二步點(diǎn)擊更新程序,提示更新完成后,點(diǎn)擊確定,完成系統(tǒng)升級(jí);


  安全漏洞09.png

  安全漏洞10.png

  

  4、升級(jí)WebAPI,將安裝包內(nèi)對(duì)應(yīng)程序的WebAPI文件至系統(tǒng)安裝目錄下WfSoftErpWebAPI文件進(jìn)行替換升級(jí);


  溫馨提示:網(wǎng)絡(luò)安全,不容小覷

  1、檢查windows是否最新,更新Windows補(bǔ)丁包;

  2、開(kāi)啟Windows防火墻,不使用常用端囗80、3389、21等;

  3、安裝殺毒軟件,定期全盤(pán)掃描;

  4、把TTX軟件更新到最新版:

  5、平臺(tái)賬號(hào)密碼使用復(fù)雜密碼,勾選安全測(cè)評(píng)中的密碼加密、密碼強(qiáng)度校驗(yàn)等功能;

  6、定期做好數(shù)據(jù)備份;

咨詢(xún)

留言

電話(huà)

400-600-4155

主站蜘蛛池模板: 辽宁省| 乐东| 东港市| 名山县| 岳阳县| 绥芬河市| 曲松县| 响水县| 鱼台县| 达日县| 根河市| 嘉善县| 奉贤区| 乌兰浩特市| 青海省| 措美县| 普格县| 巫山县| 仁化县| 贵德县| 天水市| 镇雄县| 天等县| 遂溪县| 新昌县| 榆中县| 莱阳市| 灵丘县| 武鸣县| 望奎县| 九龙坡区| 渑池县| 女性| 重庆市| 柳林县| 宣恩县| 凤翔县| 晋州市| 晋中市| 墨江| 灵武市|