发版通报 NC Cloud 安全累积加固包已完成哈希核验并同步至全节点。
查看发版详情 →
用友生态资源中心
用友生态资源中心 yonyou.download
Anycast 分发集群正常
资源首页 / 安全应急响应与漏洞通报规范

安全响应与补丁维护规范

致力于保障企业核心 ERP、财务云与供应链系统运行安全,提供透明的补丁发布周期、分级响应与漏洞通报机制。

安全事件分级与响应 SLA

紧急 (Critical) - 24小时内启动加固处置

针对可能引发未授权远程代码执行(RCE)、越权获取管理员权限的高危漏洞,分发站将在官方上游发布的第一时间完成补丁收录、哈希签名并推送至全节点。

重要 (Important) - 72小时内发布累积修复

针对单点登录协议时效性、敏感字段脱敏不完全或微服务反序列化防护增强,按季度或月度发布综合安全加固包。

常规 (Moderate) - 随定期版本迭代合并

包括依赖第三方开源类库(如 Spring、Netty、Fastjson)的 CVE 版本升级,随次月发版周期一并发布。

漏洞上报与负责任披露渠道

若安全研究人员在本站收录的开源工具、SDK 或部署配置中发现任何潜在安全隐患,欢迎遵循负责任的漏洞披露原则联系我们:

安全响应联络邮箱: security-report@yonyou.download