案例详情

BigAnt即时通讯10+5000+ 家政企客户的使用实践

大蚂蚁即时通讯系统任意文件读取漏洞修复公告

发布日期:2026年8月28日

近日,大蚂蚁即时通讯系统安全团队在安全检查过程中发现,系统文件共享功能存在安全风险。该问题可能导致未经授权的用户读取服务器上的非共享目录文件,对系统安全及敏感信息造成潜在影响。

漏洞原因

本次安全问题主要由于文件共享下载功能在处理文件定位信息时,对文件访问路径的安全校验不够严格。

在特定情况下,攻击者可能通过构造异常的文件路径,使系统访问超出正常文件共享范围的服务器文件,从而造成任意文件读取风险。

如果服务器中存在包含敏感信息的配置文件、应用文件或其他重要数据,可能进一步造成敏感信息泄露,并增加系统遭受进一步攻击的风险。

修复方案

针对本次安全问题,大蚂蚁已完成相关安全补丁,并对文件共享下载机制进行了安全加固。

本次修复主要包括:

通过以上措施,确保文件共享下载功能只能访问系统明确授权的文件,避免通过构造特殊路径访问服务器上的其他文件。

处理建议

建议使用大蚂蚁即时通讯系统的用户及时升级至包含本次安全补丁的最新版本。

对于已经部署在生产环境中的系统,建议在升级后检查服务器访问日志及敏感文件访问情况,如发现异常访问记录,请及时进行安全排查。

大蚂蚁将持续加强产品安全检测与防护能力,及时修复发现的安全问题,为用户提供更加安全、稳定的即时通讯与协同办公服务。

大蚂蚁即时通讯系统安全团队
2026年8月28日


补丁.zip


免费试用,体验更多大蚂蚁即时通讯产品功能

在线咨询
免费试用
联系电话

电话咨询

0571-28312298

回到顶部