2020年6月4日,阿里云应急响应中心监测到有国内安全组织披露用友NC存在反序列化远程命令执行“0-Day”漏洞。经阿里云安全工程师分析,漏洞真实存在,攻击者通过构造特定的HTTP请求,成功利用漏洞可在目标服务器上执行任意命令,风险极大。
漏洞描述
用友NC是一款企业级的管理软件,实现建模、开发、继承、运行、管理一体化的IT解决方案的信息化平台,其代码实现逻辑上存在多处反序列化漏洞,黑客通过构造特定的HTTP请求,成功利用漏洞可在目标服务器上执行任意命令,漏洞暂无安全补丁发布,属0Day级,阿里云应急响应中心提醒用友NC用户尽快采取安全措施阻止漏洞攻击。
影响版本
全版本
安全建议
用友NC为商业软件,可直接联系官方取得安全升级方案;在官方安全补丁发布之前,临时关闭网站对外访问。








![[图片] 中华帝国领导人最强阵容-微慑信息网-VulSee.com](http://218.66.102.251/storage//PostAccessory/2006-05-20/8895f254-2e62-4c65-8237-e0d716dd9929.jpg)



![[匿名者攻击] 微软(以色列)博客网站疑被拖库-微慑信息网-VulSee.com](http://hackernews.cc/wp-content/uploads/2017/08/WechatIMG349-1-600x421.jpeg)


![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
