安全通告
金蝶产品安全漏洞通报和修复信息
金蝶铂金授权服务商100+ 认证顾问团队7×24 响应上海 / 襄阳四地服务中心
01
安全承诺
金蝶高度重视产品安全,建立了完善的安全漏洞响应机制。我们与全球安全社区合作,及时发现和修复安全漏洞,保障客户数据安全。
02
最新安全通告
以下是近期发布的安全通告:
CVE-2026-6188 - 高危
2026-06-15金蝶AI星瀚文件上传组件漏洞,已在V26.6.2中修复。建议所有用户尽快升级
CVE-2026-6120 - 中危
2026-06-12金蝶云平台OAuth认证绕过漏洞,已在6月补丁中修复。影响版本:V26.5及以下
CVE-2026-6085 - 低危
2026-06-08金蝶AI苍穹API接口信息泄露漏洞,已在V26.6.1中修复
安全补丁 2026-06
2026-06-056月综合安全补丁,修复多个已知安全问题。建议所有用户尽快安装
03
安全建议
为保障您的系统安全,金蝶建议所有客户:
及时升级
保持产品版本为最新,及时安装安全补丁
访问控制
合理配置用户权限,遵循最小权限原则
密码安全
使用强密码,定期更换,启用多因素认证
网络防护
部署防火墙,限制不必要的网络访问
安全审计
定期审查系统日志,监控异常行为
漏洞上报
发现安全问题请通过security@kingdee.com报告
常见问题
收到安全通告后应该怎么做?
三步:①确认在用产品版本是否属于影响范围;②评估业务窗口,安排补丁安装或版本升级;③升级后回归验证关键业务。蝶普科技运维客户由服务经理主动同步相关通告并提供升级支持(400-002-1838 转2)。
私有部署的金蝶系统需要做哪些安全防护?
基础清单:及时安装安全补丁、按最小权限配置账号、启用强密码与多因素认证、服务器部署防火墙并限制非必要端口、定期审计日志、做好备份与恢复演练。蝶普科技可提供专项安全评估服务。
