安全通告
smartbi 遠(yuǎn)程命令執(zhí)行漏洞預(yù)警通告
發(fā)布日期:2023-3-1
?
漏洞描述
2023年3月1日公司監(jiān)測到Smartbi大數(shù)據(jù)分析平臺遠(yuǎn)程命令執(zhí)行漏洞的0day相關(guān)漏洞情報。Smartbi是思邁特軟件推出的商業(yè)智能BI軟件,滿足BI產(chǎn)品的發(fā)展階段。思邁特軟件整合了各行業(yè)的數(shù)據(jù)分析和決策支持的功能需求,滿足最終用戶在企業(yè)級報表、數(shù)據(jù)可視化分析、自助探索分析、數(shù)據(jù)挖掘建模、AI 智能分析等場景的大數(shù)據(jù)分析需求。攻擊者可以通過此漏洞進(jìn)行任意命令執(zhí)行,導(dǎo)致系統(tǒng)被攻擊與控制。
漏洞編號
暫無
漏洞危害
攻擊者可以通過此漏洞進(jìn)行任意命令執(zhí)行,導(dǎo)致系統(tǒng)被攻擊與控制。
漏洞等級
嚴(yán)重
受影響版本
V7<=Smartbi<= V10.5.8
修復(fù)方案
目前官方已發(fā)布安全補丁修復(fù)了該漏洞,請受影響的用戶盡快升級版本進(jìn)行防護(hù),官方下載鏈接如下:
https://www.smartbi.com.cn/patchinfo
參考鏈接
https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=50692623