一、漏洞详情
中标麒麟安全邮件服务系统是由麒麟软件有限公司研发的基于国产化生态构建的电子邮件解决方案,主要应用于党政机关、金融等行业。
中标麒麟安全邮件服务器软件存在SQL注入漏洞,攻击者可利用漏洞读取数据库数据,造成账号、邮件等敏感信息泄露。
建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响范围
中标麒麟安全邮件服务器软件V5 127版本及B20、B22、B66版本
三、修复建议
安全补丁升级
方式1:补丁包下载
下载地址:https://feige.kylinos.cn/share/10230ea9-56a8-4438-a8b4-97355407e049
备注:包含中标麒麟安全邮件服务器软件V5 127版本以及B20、B22、B66版本的漏洞补丁包,根据文件名下载对应的升级文件,参考提供的覆盖路径和升级说明进行升级工作。
方式2:技术服务支持
拨打厂商服务电话400-089-1870,联系厂商协助修复漏洞。
其他详细信息可参考附件。
