尊敬的致远用户:
近日开发针对V3.50SP1版本的两个高危漏洞进行了修复解决,为了保证广大用户的使用安全,请及时下载进行补丁更新。
一、安全补丁包名称:
V3.50SP1及G6 V1.0SP1_安全补丁_弱口令和log日志泄露_20160128.rar
二、适用版本:
1、V3.50sp1+2014年12月修复包、V3.50sp1+2014年2月修复包、V3.50sp1+2013年9月修复包;
2、G6 V1.0sp1+2014年12月修复包、G6 V1.0sp1+2014年2月修复包、G6 V1.0sp1+2013年9月修复包
三、补丁包修改内容:
1、修复log日志泄露敏感信息漏洞。产品系统log存储路径从ApacheJetspeedwebappsseeyonlogs改致ApacheJetspeedlogs_sy下。
2、修复弱口令漏洞,增加账号默认初始密码123456的修改功能,且只对打包之后创建的账号起作用,打此安全补丁包之前的账号密码设置为123456的需要手动修改。
四、补丁包下载方式:
方式1、登录客服自助服务网站(http://support.seeyon.com),在“补丁包下载——公共下载区”栏目中,搜索下载即可。
方式2、登录服务产品S1-V1.5,在“下载中心——补丁包”中搜索下载即可。
五、安全补丁包打包环境:
请在打此补丁包之前,务必打上2013年9月包或2014年2月包或2014年12月包及判断是否打上述月度包的方法是:
登录个人账号,在“我的工具——关于A8”,查看Build Id,前几位显示B141219,则是打过2014年12月包的环境。
如果Build id显示为B130916.23065,则是只打过2013年9月包的环境。
如果Build id显示为B140308.23065,则是只打过2014年2月包的环境。