关于数科OFD文档处理软件升级服务程序 存在安全漏洞的风险提示
发布时间:
2026-04-14
文章来源:
作者
发布人:
wlaq
浏览次数:

发布时间:2026-04-14文章来源:网络与信息中心作者: 发布人:wlaq 浏览次数:10

近日,收到有关部门通报,北京数科网维技术有限责任公司研发的数科OFD文档处理软件存在升级验证漏洞。该软件SuwellUpdateService程序运行后会监听本机的5000端口,接收并校验执行内网中其他主机发送的数据包。攻击者可通过构造包含命令执行指令的数据包并发送至目标主机,从而利用漏洞欺骗程序执行攻击者的命令,进而获取目标主机控制权限。

 

目前,厂商已修复该漏洞并在官网发布安全公告(https://www.ofd.cn/details/2026010801?url=true),建议各单位及时排查本单位数科 OFD 文档处理软件安装使用情况,尽快采取修补措施或升级至安全版本。同时加强网络日志分析和网络安全监测,及时发现网络攻击情况并处置,重要情况及时报告我中心。


Copyright 2013 中国海洋大学网络与信息中心
电话:0532-66782160
邮箱:wlzx@ouc.edu.cn
地址:青岛市松岭路238号,中国海洋大学 图书馆B楼
邮编:266000