用友NCCloud2021.11 专项漏洞补丁列表

补丁名称
补丁编码
类型
补丁级别
发布时间
产品版本
领域
模块
patch_2111多规则对账执行不含数量行不显示数量
SUPPORT-NCCloud2021.11-Special-20221116-601718
专项
2022-11-16 22:53
NCCloud2021.11
财务会计
存货核算
ncc2111_供应商银行账户申请单银行账号字段可编辑性问题zip
SUPPORT-NCCloud2021.11-Special-20221116-601712
专项
2022-11-16 20:35
NCCloud2021.11
应用平台
客商档案
ia_2111_修改有来源借方单不更新计算线索zip
SUPPORT-NCCloud2021.11-Special-20221116-601589
专项
2022-11-16 19:33
NCCloud2021.11
财务会计
存货核算
恢复列表默认显示100条
SUPPORT-NCCloud2021.11-Special-20221116-601421
专项
2022-11-16 18:05
NCCloud2021.11
应用平台
客户化配置
请测试新补丁
SUPPORT-NCCloud2021.11-Special-20221116-601541
专项
2022-11-16 17:36
NCCloud2021.11
应用平台
客商档案
NCC2111销售订单修订允许编辑税率税码字段前端补丁
SUPPORT-NCCloud2021.11-Special-20221116-601459
专项
2022-11-16 17:27
NCCloud2021.11
供应链
销售管理
SCM_CREDIT_2111信用额度审批单后端设置默认时间业务日期当年最后一天
SUPPORT-NCCloud2021.11-Special-20221116-601409
专项
2022-11-16 17:19
NCCloud2021.11
供应链
销售信用
patch_信用价格单据批处理事件
SUPPORT-NCCloud2021.11-Special-20221116-601494
专项
2022-11-16 17:18
NCCloud2021.11
供应链
销售价格
结算和网上付款列表查询默认500条_人保金融服务有限公司_CMP_2111_费麟淋
SUPPORT-NCCloud2021.11-Special-20221116-601508
专项
2022-11-16 17:12
NCCloud2021.11
应用平台
系统管理
自动带出表体的交易对象类型
SUPPORT-NCCloud2021.11-Special-20221116-601470
专项
2022-11-16 17:10
NCCloud2021.11
财资管理
现金管理
patch_ncc2111_供应商申请单查询返回后页面数量不固定
SUPPORT-NCCloud2021.11-Special-20221116-601481
专项
2022-11-16 17:04
NCCloud2021.11
应用平台
客商档案
激活界面图片验证码无法显示的问题(新)
SUPPORT-NCCloud2021.11-Special-20221116-601321
专项
2022-11-16 16:43
NCCloud2021.11
应用平台
系统框架
SCM_2111_IC_先进先出自动拣货
SUPPORT-NCCloud2021.11-Special-20221116-601324
专项
2022-11-16 16:41
NCCloud2021.11
供应链
库存管理
现金管理结算签字_费用报销单预算处理补丁_CMP_2111zip
SUPPORT-NCCloud2021.11-Special-20221116-601320
专项
2022-11-16 16:40
NCCloud2021.11
费用管理
全面预算+资金计划
发票同步数据适配数据库
SUPPORT-NCCloud2021.11-Special-20221116-601171
专项
2022-11-16 16:07
NCCloud2021.11
费用管理
票夹
BIP高级版供应链_2111_PU_请购单保存自由辅助属性检验
SUPPORT-NCCloud2021.11-Special-20221116-601266
专项
2022-11-16 16:00
NCCloud2021.11
供应链
采购管理
薪资项目DISTINCT去重不生效,去重项目
SUPPORT-NCCloud2021.11-Special-20221116-600974
专项
2022-11-16 15:53
NCCloud2021.11
人力资源
HR_WA_薪酬管理
SCM_PRICE_2111促销价格调整单默认失效日期最后一天
SUPPORT-NCCloud2021.11-Special-20221116-601225
专项
2022-11-16 15:42
NCCloud2021.11
供应链
销售价格
patch_2022-11-15-19-52-52_专项-试用期未结束无法做调动
SUPPORT-NCCloud2021.11-Special-20221115-600250
专项
2022-11-16 15:38
NCCloud2021.11
人力资源
HR_TRN_人员变动管理
SCM_2111_QC_质检报告回写到货单改判物料根据是否启用批次管理判断是否回写批次(新)
SUPPORT-NCCloud2021.11-Special-20221116-601216
专项
2022-11-16 15:37
NCCloud2021.11
供应链
质量管理
patch_2022-08-25-16-50-01_量表windows错误文件上传问题
SUPPORT-NCCloud2021.11-Special-20221116-601182
专项
2022-11-16 15:25
NCCloud2021.11
人力资源
HR_JX_绩效管理
NCC_2111_CT_采购合同付款执行情况报表合同付款金额问题
SUPPORT-NCCloud2021.11-Special-20221116-601030
专项
2022-11-16 15:21
NCCloud2021.11
供应链
采购管理
patch_2111_辅助余额表无数不显示专项
SUPPORT-NCCloud2021.11-Special-20221116-601112
专项
2022-11-16 15:11
NCCloud2021.11
财务会计
总账
to_2111web_调拨订单调入货位编辑前过滤主组织改为调入组织zip
SUPPORT-NCCloud2021.11-Special-20221116-601014
专项
2022-11-16 14:31
NCCloud2021.11
供应链
内部交易
SCM_IA_2111_存货明细账查询添加业务日期字段
SUPPORT-NCCloud2021.11-Special-20221116-600927
专项
2022-11-16 14:16
NCCloud2021.11
财务会计
存货核算
patch2111凭证打印大写合计末页显示zip
SUPPORT-NCCloud2021.11-Special-20221116-600979
专项
2022-11-16 14:08
NCCloud2021.11
财务会计
总账
NCC2111_epmp_预算编制_任务上报后支持审批流本人自动审批
SUPPORT-NCCloud2021.11-Special-20221116-600931
专项
2022-11-16 13:56
NCCloud2021.11
企业绩效管理
全面预算
YonBIP高级版2207_CT_合同变更提示合同收款协议展开问题
SUPPORT-NCCloud2021.11-Special-20221116-600908
专项
2022-11-16 13:42
NCCloud2021.11
供应链
销售管理
SCM_SO_2111销售订单执行汇总增加自定义项
SUPPORT-NCCloud2021.11-Special-20221116-600594
专项
2022-11-16 13:20
NCCloud2021.11
供应链
销售管理
SCM_IA_2111_根据源头ID取销售成本结转单成本(非发出商品和发出商品贷方)
SUPPORT-NCCloud2021.11-Special-20221116-600517
专项
2022-11-16 13:12
NCCloud2021.11
供应链
销售管理
TM_2111_CMP结算支付crtbank为空的问题优化zip
SUPPORT-NCCloud2021.11-Special-20221116-600612
专项
2022-11-16 12:01
NCCloud2021.11
财资管理
银企直联
ncc2111_so_针对模板合同通过主数量换算其他数量_重算价税合计
SUPPORT-NCCloud2021.11-Special-20221116-600701
专项
2022-11-16 11:28
NCCloud2021.11
供应链
销售管理
付款申请必须有审批流程_广东新大禹环境科技股份有限公司_CMP_2111_费麟淋zip
SUPPORT-NCCloud2021.11-Special-20221116-600696
专项
2022-11-16 11:18
NCCloud2021.11
财资管理
现金管理
ia_2111_预算实现其他出其它入取数-终版(增加表头自定义1)zip
SUPPORT-NCCloud2021.11-Special-20221116-600664
专项
2022-11-16 11:04
NCCloud2021.11
企业绩效管理
全面预算
2111材料出库单取消与出库申请单项目校验
SUPPORT-NCCloud2021.11-Special-20221116-600607
专项
2022-11-16 10:50
NCCloud2021.11
供应链
库存管理
2111bom树状维护+展开
SUPPORT-NCCloud2021.11-Special-20221116-600475
专项
2022-11-16 09:56
NCCloud2021.11
生产制造
需求管理
patch_物资服务需求单表体导入后执行全页面计算(多币种计算)
SUPPORT-NCCloud2021.11-Special-20221115-600131
专项
2022-11-16 09:53
NCCloud2021.11
项目管理
预算管理
TM_2111_TMPUB内部账户确认以及取消确认时没有对应的银行账户问题zip
SUPPORT-NCCloud2021.11-Special-20221115-600321
专项
2022-11-16 09:53
NCCloud2021.11
财资管理
账户管理
TM_2111_CMP付款申请在审批中心修改时判断共享是否启用
SUPPORT-NCCloud2021.11-Special-20221115-600235
专项
2022-11-16 09:48
NCCloud2021.11
财资管理
现金管理
中国铁路设计集团专项补丁
SUPPORT-NCCloud2021.11-Special-20221115-600330
专项
2022-11-16 09:35
NCCloud2021.11
应用平台
系统管理
TM_2111_CMP一对多自动对账因为批次号不生效问题
SUPPORT-NCCloud2021.11-Special-20221115-600258
专项
2022-11-16 09:25
NCCloud2021.11
财资管理
现金管理
语意模型补丁
SUPPORT-NCCloud2021.11-Special-20221115-600224
专项
2022-11-16 09:10
NCCloud2021.11
应用平台
报表平台
TM_2111_CMP多次合并支付校验问题zip
SUPPORT-NCCloud2021.11-Special-20221115-600211
专项
2022-11-16 09:10
NCCloud2021.11
财资管理
现金管理
patch_NCC2111前端子流程列表页屏蔽修改按钮
SUPPORT-NCCloud2021.11-Special-20221115-600256
专项
2022-11-16 09:09
NCCloud2021.11
应用平台
流程平台
patch_arap_2111_协同金额重算问题
SUPPORT-NCCloud2021.11-Special-20221115-600264
专项
2022-11-16 08:47
NCCloud2021.11
财务会计
应付管理
NCM-2111-编制查询虚组织走-v表
SUPPORT-NCCloud2021.11-Special-20221115-600266
专项
2022-11-15 22:45
NCCloud2021.11
企业绩效管理
全面预算
NCC2111_uapbd_仓库档案自定义项字段跨组织221115
SUPPORT-NCCloud2021.11-Special-20221115-600234
专项
2022-11-15 21:18
NCCloud2021.11
应用平台
供应链用自定义档案
NC2111租赁状态查询和租控图选择资产卡片时保存后显示编码和名称-10-2022-11-15_200447
SUPPORT-NCCloud2021.11-Special-20221115-600259
专项
2022-11-15 20:20
NCCloud2021.11
资产管理
经营性资产租出
BIP高级版供应链_2111_CT_采购合同打印按行号排序
SUPPORT-NCCloud2021.11-Special-20221115-600254
专项
2022-11-15 20:03
NCCloud2021.11
供应链
采购管理
底稿指标按照编码排序2111(通裕重工合二开专项)
SUPPORT-NCCloud2021.11-Special-20221115-600247
专项
2022-11-15 20:00
NCCloud2021.11
企业绩效管理
集团财务合并
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
用友 NC 是一款企业级管理软件,在近万家大中型企业使用。实现建模、开发、继承、运行、管理一体化的 IT 解决方案信息化平台,其代码实现逻辑上存在多处反序列化漏洞。   2020 年 6 月 4 日,有国内安全组织披露用友 NC 存在反序列化远程命令执行“0-Day”漏洞。经分析,漏洞真实存在,攻击者通过构造特定的 HTTP 请求,可以成功利用漏洞在目标服务器上执行任意命令,该漏洞风险极大,可能造成严重的信息泄露事件。鉴于漏洞利用的源代码已经公开,建议用户尽快修复此漏洞。   2、攻击原理   通过UClient打开用友NC,UClient本质为UBroswer,一个专用的用友NC浏览器嵌入了JAVA运行环境,以解决NC 6系列之前的版本中applet在不同设备上的应用问题。经过文件目录查看分析得知用友UClient安装后,会在用户目录下新建uclient文件夹,根据看到的NCLogin65.jar文件,结合java运行进程信息,分析得知是一些界面和登陆逻辑代码,nc_client_home则是NC应用依赖的其他一些代码和jar包,因此可以使用Luyten反编译工具查看NCLogin65.jar,通过简单运行NC应用,尝试进行用户登陆,使用wireshark抓包,查看app.log运行日志,发现大量serialize和deserialize,说明系统中应用了序列化方式来传送数据。在LoginUI类中的login方法打断点,启动Idea进行跟踪调试,当跟踪到loginImple方法时,发现多处调用了NCLocator的lookup方法查找Service接口进行操作,通过跟踪发现,实际使用了RmiNCLocator类,RmiNCLocator类的lookup方法,这里的lookup,已初步判断出无需继续跟踪调试,可以直接通过jndi注入漏洞进行利用。   黑客就是通过构造特定的 HTTP 请求,成功利用漏洞可在目标服务器上执行任意命令,漏洞暂无安全补丁发布,属 0Day 等级,风险极大。黑客利用漏洞可完全控制服务器,获取服务器的敏感信息。   3、影响范围   用友NC全版本

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值