s-HR及s-HR Cloud安全公告
(s-HR20230525号)
接国家信息安全漏洞共享平台(CNVD)漏洞通报《关于金蝶EAS s-HR平台存在文件上传漏洞的情况通报.docx》。我们组织研发人员进行分析,并确认了其中存在的安全风险,针对受影响的s-HR及s-HR Cloud版本陆续发放了安全补丁。
请所有当前正在使用下述版本的客户第一时间更新安全加固补丁,否则漏洞可能被利用对系统造成破坏和信息泄漏,具体补丁信息如下:
产品版本 | 领域: | 补丁号 | 补丁发布说明链接 |
s-HR Cloud V8.8 | SHR_WIF | PT171282 | https://vip.kingdee.com/article/447458851965768960 |
s-HR Cloud V8.6.1.2 | SHR_WIF | PT171558 | https://vip.kingdee.com/article/447350304384809216 |
s-HR Cloud 2021H1 | SHR_WIF | PT171572 | https://vip.kingdee.com/article/446357418356699648 |
s-HR Cloud V8.6 SP1 | SHR_WIF | PT167986 | https://vip.kingdee.com/article/445970420110388224 |
s-HR Cloud V8.6 | SHR_WIF | PT171479 | https://vip.kingdee.com/article/448880240975214848 |
s-HR V8.5 SP1 | SHR_WIF | PT171606 | https://vip.kingdee.com/article/449619932339321088 |
s-HR V8.5 | SHR_WIF | PT171607 | https://vip.kingdee.com/article/449629021966368000 |
s-HR V8.2 SP2 | SHR_WIF | PT171088 | https://vip.kingdee.com/article/449890784821512192 |
【特别说明】:
1、s-HR Cloud 公有云、云托管租赁版、成长企业版由金蝶运维统一处理(您的客户成功经理将提前联系您,告知安全补丁安装时间);
2、s-HR Cloud私有云、私有云订阅请自行安装对应补丁修复此问题;
3、安装过程如遇问题,请提单支持或拨打服务热线4008836836支持。
s-HR产品部 HR应用支持部
2023.05.25
推荐阅读