各学院,机关有关部门,有关单位:
近日,据省委网信办通报,北京数科网维技术有限责任公司研发的数科OFD文档处理软件存在升级验证漏洞,其程序运行后会监听本机的5000端口,接收并校验执行内网中其他主机发送的数据包,攻击者可利用漏洞“欺骗”程序执行攻击者的命令,获取目标主机控制权限。漏洞影响范围为:“数科OFD档处理软件 Linux 信创版,版本3.0.26.0105(不含)以下”。为防范化解风险,现将有关事项提示如下:
1.全面组织排查。请各单位全面排查本单位数科OFD文档处理软件安装使用情况,重点排查Linux信创版3.0.26.0105(不含)以下的OFD文档处理软件,梳理资产台账、厘清OFD文档处理软件版本,建立问题系统清单。
2.及时修复漏洞。第一时间采取修复措施或升级OFD文档 处理软件至安全版本,消除风险隐患。北京数科网维技术有限责任公司已发布安全公告(https://www.ofd.cn/details/2026010801?u rl=true) 。同时,加强本单位主机的网络日志审计工作,及时发现异常情况,重要 情况及时报告我办。
联系人:陈老师,电话:22866174。
网络安全与信息化办公室
2026年4月30日