为提高效率,提问时请提供以下信息,问题描述清晰可优先响应。
【DM版本】:
【操作系统】:Kylin Linux Advanced Server V10 (Tercel)
【CPU】:Kunpeng 920
【问题描述】*:漏洞修复(达梦企业管理器(DEM)存在命令执行漏洞(CNVD-2022-10797)
达梦企业管理器(DEM)存在SQL注入漏洞(CNVD-2022-18407)
达梦8数据库麒麟版存在代码执行漏洞(CNVD-2022-62387))
官方有没有补丁,还是说只能通过升级版本来修复?有没有升级版本的指导
第一个:DM V8.1.2.101 及之后版本已修复此漏洞;
第二个:通过升级达梦 DEM 到相应版本解决,升级 DEM 的版本,DM8 升级至 DEM 6.4.0 及之后版本,DM7 升级至 DEM 3.3.4 及之后版本。
第三个:最佳方案:升级 libdmdpi.so 动态库包。申请最新版本,移除漏洞版本的 libdmdpi.so,使用新版本的 libdmdpi.so 动态库包。
备选方案:升级达梦数据库服务器版本与客户端版本。升级替换 DM8 数据库至 V8.1.2.138 及以上版本,升级替换 DM7 数据库至 V7.6.1.120 及以上版本。
查一下当前使用的DEM版本,DEM后台库版本以及数据库版本