文章总结: 用友U9Cloud存在反序列化漏洞,允许攻击者构造恶意SOAP请求执行任意代码并完全控制系统,漏洞利用无需用户权限且方式简单,影响多个版本。官方已发布修复补丁,建议受影响用户尽快更新;临时缓解措施包括避免资产暴露在互联网和使用防护设备拦截恶意请求。微步威胁感知平台TDP已支持该漏洞检测。
综合评分: 87
文章分类: 漏洞分析,漏洞预警,解决方案,漏洞POC,WEB安全
用友U9Cloud最新RCE,微步TDP10月已支持检测!
原创
微步情报局
微步在线研究响应中心
2025年12月10日 08:01
四川
漏洞概况
用友U9Cloud是用友网络面向大型制造企业推出的云ERP平台,提供供应链管理、生产制造和财务管理等一体化解决方案。
微步情报局通过X漏洞奖励计划获取到用友U9Cloud反序列化漏洞情报(https://x.threatbook.com/v5/vul/XVE-2025-37885)。攻击者可构造恶意数据执行任意代码,从而完全控制目标系统。
此漏洞无须用户权限,且利用方式简单,建议受影响用户尽快修复。
漏洞处置优先级(VPT)
综合处置优先级:高
| | | |
| — | — | — |
| 基本信息 | 微步编号 | XVE-2025-37885 |
| CNNVD编号 | CNNVD-2025-68753262 |
| 漏洞类型 | 远程代码执行 |
| 利用条件评估 | 利用漏洞的网络条件 | 远程 |
| 是否需要绕过安全机制 | 不需要 |
| 对被攻击系统的要求 | 无 |
| 利用漏洞的权限要求 | 无 |
| 是否需要受害者配合 | 否 |
| 利用情报 | POC是否公开 | 否 |
| 已知利用行为 | 否 |
漏洞影响范围
| | |
| — | — |
| 产品名称 | 用友网络科技股份有限公司 |用友U9Cloud |
| 受影响版本 | U9C企业版、U9C标准版、U9V6.6企业版、U9V6.6标准版 |
| 有无修复补丁 | 有 |
漏洞复现
通过python脚本构造恶意SOAP请求执行任意命令
修复方案
官方修复方案:
-
用友安全中心已发布漏洞公告,请尽快前往下载更新补丁:
https://security.yonyou.com/#/noticeInfo?id=755
临时缓解措施:
- 如非必要,避免将资产暴露在互联网
- 使用防护类设备进行防护,拦截请求中出现的恶意SOAP请求(完整漏洞利用路径与利用特征可通过微步漏洞情报查询)
微步产品支撑
微步漏洞情报于2025年10月20日收录该漏洞。
微步下一代威胁情报平台NGTIP及X情报社区已于漏洞公开时向漏洞订阅用户推送该漏洞情报,并将持续推送后续更新;对于已经录入资产的用户,支持实时自动化排查受影响资产。
微步威胁感知平台TDP 已支持检测,检测ID:S3100168941,模型/规则高于20251107000000 可检出
- END –
微步漏洞情报订阅服务
微步提供漏洞情报订阅服务,精准、高效助力企业漏洞运营:
- 提供高价值漏洞情报,具备及时、准确、全面和可操作性;
- 可实现对高威胁漏洞提前掌握,缩短漏洞运营 MTTR;
- 提供漏洞完整的技术细节,更贴近用户漏洞处置的落地;
- 结合威胁事件库、APT组织数据,对漏洞风险进行持续动态更新。
扫码在线沟通
↓↓↓
📞 点此电话咨询
X漏洞奖励计划
“X漏洞奖励计划”是微步X情报社区推出的一款针对未公开漏洞的奖励计划,我们鼓励白帽子提交挖掘到的0day漏洞,并给予白帽子可观的奖励。我们期望通过该计划与白帽子共同努力,提升0day防御能力,守护数字世界安全。
活动详情:https://x.threatbook.com/v5/vulReward
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:微步在线研究响应中心 微步情报局《用友U9Cloud最新RCE,微步TDP10月已支持检测!》