反馈已提交

网络繁忙

您正在浏览的是 FineBI6.0 帮助文档,点击跳转至: FineBI5.1帮助文档

0day漏洞声明

  • 文档创建者:Wendy123456
  • 历史版本:8
  • 最近更新:April陶 于 2022-12-09
  • 1. 问题描述

    1)V9getshell 通知

    1617867826370220.jpg

    2)0day 漏洞预警

    部分客户近日收到通知,通知内容为:

    存在危险的帆软系统接口:webroot/ReportServer

    解决方法:排查是否使用帆软系统,并同步在 AF 自定义禁止访问webroot/ReportServer路径。

    如下图所示:

    1617856662563357.png

    本文对该通知进行说明和建议。

    2. 说明

    此问题仅在 Tomcat 部署时未删除样例目录且使用的为 FineBI 5.0 以下版本时出现。

    建议按以下方式处理:

    注:如果有新的风险问题我们将再行通知和提供解决方案。

    1)目前官方已经更新了最新 JAR 包,可通过更新升级获取。

    注:FineBI 5.0 及以上版本暂不存在该问题,建议在允许范围内更新到对应大版本的最新版本确保安全性更高即可。

    2)Tomcat 部署的安全问题,需要在部署时对使用的 Tomcat 进行安全处理。备份后删除 Tomcat 下除我们工程以外的 Tomcat 自带默认文件夹,如docs、examples、host-manager、manager、ROOT 等。如下图所示:

    注:有极少部分用户会在 ROOT 文件夹下自定义报错页面,如果直接删除可能会出问题,所以需要备份后再删。

    10.png

    3)临时规避方案可联系技术支持协助。技术支持联系方式:【服务平台>在线支持】、电话「400-811-8890」


    附件列表


    主题: 部署集成
    已经是第一篇
    已经是最后一篇
    • 有帮助
    • 没帮助
    • 只是浏览
    中文(简体)

    鼠标选中内容,快速反馈问题

    鼠标选中存在疑惑的内容,即可快速反馈问题,我们将会跟进处理。

    不再提示

    10s后关闭

    联系我们
    在线支持
    获取专业技术支持,快速帮助您解决问题
    工作日9:00-12:00,13:30-17:30在线
    页面反馈
    针对当前网页的建议、问题反馈
    售前咨询
    采购需求/获取报价/预约演示
    或拨打: 400-811-8890 转1
    qr
    热线电话
    咨询/故障救援热线:400-811-8890转2
    总裁办24H投诉:17312781526
    提交页面反馈
    仅适用于当前网页的意见收集,帆软产品问题请在 问答板块提问前往服务平台 获取技术支持