安全通告

金蝶产品安全漏洞通报和修复信息

金蝶铂金授权服务商100+ 认证顾问团队7×24 响应上海 / 襄阳四地服务中心
01

安全承诺

金蝶高度重视产品安全,建立了完善的安全漏洞响应机制。我们与全球安全社区合作,及时发现和修复安全漏洞,保障客户数据安全。

02

最新安全通告

以下是近期发布的安全通告:

CVE-2026-6188 - 高危

2026-06-15

金蝶AI星瀚文件上传组件漏洞,已在V26.6.2中修复。建议所有用户尽快升级

CVE-2026-6120 - 中危

2026-06-12

金蝶云平台OAuth认证绕过漏洞,已在6月补丁中修复。影响版本:V26.5及以下

CVE-2026-6085 - 低危

2026-06-08

金蝶AI苍穹API接口信息泄露漏洞,已在V26.6.1中修复

安全补丁 2026-06

2026-06-05

6月综合安全补丁,修复多个已知安全问题。建议所有用户尽快安装

03

安全建议

为保障您的系统安全,金蝶建议所有客户:

及时升级

保持产品版本为最新,及时安装安全补丁

访问控制

合理配置用户权限,遵循最小权限原则

密码安全

使用强密码,定期更换,启用多因素认证

网络防护

部署防火墙,限制不必要的网络访问

安全审计

定期审查系统日志,监控异常行为

漏洞上报

发现安全问题请通过security@kingdee.com报告

常见问题

收到安全通告后应该怎么做?

三步:①确认在用产品版本是否属于影响范围;②评估业务窗口,安排补丁安装或版本升级;③升级后回归验证关键业务。蝶普科技运维客户由服务经理主动同步相关通告并提供升级支持(400-002-1838 转2)。

私有部署的金蝶系统需要做哪些安全防护?

基础清单:及时安装安全补丁、按最小权限配置账号、启用强密码与多因素认证、服务器部署防火墙并限制非必要端口、定期审计日志、做好备份与恢复演练。蝶普科技可提供专项安全评估服务。

需要更具体的方案?

蝶普科技顾问免费上门调研,出具书面方案与报价