乐于分享
好东西不私藏

关于近期一些常用软件系统漏洞的梳理(一)

关于近期一些常用软件系统漏洞的梳理(一)
    财务系统是每家企业必备的信息系统,近期,互联网上发布了一些用友财务系统的漏洞威胁情况,通过梳理,具体如下:
1、用友 U8cloud SQL 注入漏洞(XChangeServlet 接口)
    2026年7月8日,互联网爆出用友 U8cloud的 XChangeServlet 接口存在 SQL 注入的高危漏洞,攻击者无需登录即可通过构造恶意请求触发 SQL 注入,可造成任意命令执行,进而获取服务器控制权限。

    1、利用前置条件

    攻击者能够访问目标 U8cloud 系统 Web 服务接口

    2、影响范围

    受影响的 U8C 版本:

    2.0 2.1 2.3 2.5 2.6 2.7 2.65 3.0 3.1 3.2 3.5 3.6 3.6sp 5.0 5.0sp 5.1 5.1sp

    3、修复建议

    官方补丁公告https://security.yonyou.com/#/noticeInfo?id=784

    使用U8C安全补丁升级工具进行安全补丁更新,各版本对应补丁如下

    1、V2.0-V2.3

    补丁名称:patch_V2.0-2.1_XChangeServlet接口存在SQL注入漏洞的补丁(注入点sender)_chengxlk_20260706

    校验码:a178803f1ce550f69d85bc133a3e59394bc397e212da0d51ba48daa279ddb560

    2、V2.5-V3.6sp

    补丁名称:patch_V2.3-3.6sp_XChangeServlet接口存在SQL注入漏洞的补丁(注入点sender)_chengxlk_20260706

    校验码:4716faa6ec1ff41d55b574581fc3c2ea6d000b6fb539b0c1777decb733e47d08

    3、V5.0-V5.1sp

    补丁名称:patch_V5.0-5.1sp_XChangeServlet接口存在SQL注入漏洞的补丁(注入点sender)_chengxlk_20260706

    校验码:69c0f8701a1df13c93b56916990ad5a86750acc026f1b1b20e764411291d7e30

2、用友 YonBIP 高级版及NC Cloud datacollectservlet 接口存在RCE漏洞
    2026年7月18日,互联网爆用友 YonBIP 高级版及 NC Cloud 的datacollectservlet 接口存在高危反序列化远程代码执行漏洞,攻击者可通过构造恶意序列化数据触发反序列化过程,在服务器端执行任意代码。
    1、利用前置条件

    攻击者能够访问目标系统

    2、影响范围

    受影响的软件版本:

NCC2005、NCC2105、NCC2111;

YonBIP高级版2207、YonBIP高级版2305、YonBIP高级版2312、YonBIP高级版2505

    3、修复建议
    官方发布安全公告已修复该漏洞,各版本补丁获取方式如下,补丁链接: https://security.yonyou.com/#/noticeInfo?id=788

    1.NCC2005方案

    补丁名称:patch_2005_datacollectservlet漏洞补丁

    补丁编码:NCM_NCCLOUD2020.05_10_109902_20260717_GP_269469635

    校验码:

0547942b2603d95fdea03a62a4bd21935e8886b0393b060b45b456af75590608

    2.NCC2105方案

    补丁名称:patch_2105_datacollectservlet漏洞补丁

    补丁编码:NCM_NCCLOUD2021.05_10_0013_20260717_GP_269541464

    校验码:

bcc5b6831418e1df1c398f2d8de333922151a20e1135aef0d6adc1325be2b99a

    3.NCC2111方案

    补丁名称:patch_2111_datacollectservlet漏洞补丁

    补丁编码:NCM_NCCLOUD2021.11_010_0013_20260717_GP_269592187

    校验码:

5bdedd3c7eb36dccce556f55fb8e875b652f3df455f1c3c7c6dabb410297a326

    4.YonBIP高级版2207方案

    补丁名称:patch_2207_datacollectservlet漏洞补丁

    补丁编码:NCM_YONBIP高级版2207_010_0013_20260717_GP_269804168

    校验码:

9d5758a37907e451a3e32734e25e17c25791b9283dbc371d4de34be9b651e8f9

    5.YonBIP高级版2305方案

    补丁名称:patch_2305_datacollectservlet漏洞补丁

    补丁编码:

NCM_YONBIP高级版2305(2207SP)_010_0013_20260717_GP_269851721

    校验码:

ab9defc223b30359ee8381873ed437648d45658b0bb7196dfbc6fb7add63b82c

    6.YonBIP高级版2312方案

    补丁名称:patch_2312_datacollectservlet漏洞补丁

    补丁编码:NCM_YONBIP高级版2312_010_0013_20260717_GP_269912278

    校验码:

a1d4add0c797d75f2b655042610c5a01e2e7f411d79d204bce709870e0b849b5

    7.YonBIP高级版2505方案

    补丁名称:patch_2505_datacollectservlet漏洞补丁

    补丁编码:NCM_YONBIP高级版2505_010_0013_20260717_GP_269953585

    校验码:

f3c6d92446929516dd7144bea0bdeb3af793bce4a18ea4381c27991b2fa9d12e

3、用友 YonBIP 高级版 2312 系统存在 SQL 注入漏洞可导致 RCE
    2026年7月29日,互联网爆出了用友 YonBIP 高级版 2312存在高危 SQL 注入漏洞,未经身份认证的远程攻击者可通过构造恶意请求触发 SQL 注入,执行非预期数据库查询;在数据库权限及相关功能满足利用条件时,还可进一步调用数据库命令执行功能,实现远程代码执行。
    1、利用前置条件

    攻击者能够访问 YonBIP 高级版 2312 的相关业务接口

    2、影响范围

    受影响的软件版本:YonBIP 高级版 2312

    3、修复建议

    官方发布安全公告已修复该漏洞,相关链接:https://security.yonyou.com/#/noticeInfo?id=794

    补丁名称:YonBIP2312_openAPI_计提折旧状态查询 SQL 注入补丁

    补丁编码:NCM_YONBIP高级版2312_010_0013_20260723_GP_768642902

    校验码:

adbaff55a0dc20b8240b2ca3dcb0937bb220e12fc63d0570976ad1d2cdb864cb

    注意:打对应补丁后需要重启服务。

作者的一些看法:
1、像财务系统如此重要的系统,不要暴露于互联网;
2、如需通过互联网使用,建议通过零信任认证机制或者CA数字证书认证机制经过强身份认证后再进行系统的访问使用。