中文
English
繁体
日本語
Español

【紧急通知|高危预警】 致全体方天ERP系统使用单位及运维人员

2026-02-04
致全体方天ERP系统使用单位及运维人员:
近期,我司在安全巡检中发现,大量方天ERP系统仍直接使用 SQL Server 内置的 sa(系统管理员)账户连接数据库。该做法存在极高安全风险,已严重违反国家等保2.0及企业数据安全基本规范。为防范重大安全事件发生,现就相关风险及处置要求紧急通知如下:

⚠️ 一、启用 sa 账户的严重安全风险

sa 是 SQL Server 的默认超级管理员账户,具备 sysadmin 固定服务器角色,拥有对数据库实例的完全控制权,包括但不限于:
  • 任意读取、修改、删除所有业务数据(如财务、客户、库存等核心信息);

  • 执行操作系统命令(通过 xp_cmdshell 等扩展存储过程);

  • 创建后门账户、植入恶意脚本或勒索病毒;

  • 横向渗透至内网其他系统。

一旦攻击者通过弱口令爆破、SQL注入、中间人攻击等方式获取 sa 凭据,整个 ERP 系统乃至企业内网将面临全面沦陷风险。近年来,多起企业数据泄露与勒索事件均源于 sa 账户未被妥善管理。
📌 行业现状:国际主流 ERP 厂商均已明确建议禁止生产环境使用 sa 账户,转而采用权限最小化的专用数据库用户。

🔒 二、方天系统安全加固要求(立即执行)

即日起,所有方天ERP部署环境必须停用 sa 账户作为系统连接账号,并按以下步骤完成整改:
  1. 创建专用数据库账户
    • 使用升级包中提供的脚本:

      • SQL-创建系统用DB账户.sql → 用于日常运行(最低权限)

      • SQL-创建管理用DB账户.sql → 用于部署/升级(有限高权限)


    • 严禁赋予 sysadmin 角色

  2. 更新系统数据库连接配置
    • 运行工具:常用工具/数据库连接配置.exe

    • 分别配置【系统用】与【管理用】账户信息。

  3. 禁用或重置 sa 账户(可选但推荐)
    • 若无其他系统依赖,建议在 SQL Server 中禁用 sa 登录

    • 如需保留,请设置32位以上强密码,并限制 IP 访问。

  4. 同步处理报表只读账户
    • 使用 SQL-创建报表用DB账户.sql 创建只读用户,并确保其密码与【系统用】账户一致。


⏰ 三、整改时限与责任说明

  • 完成期限:请于 2026年2月9日(下周一)前 完成全部整改。

  • 逾期未处理:系统将被视为高危资产,由此引发的任何安全事件、数据泄露、业务中断及其他一切损失,均由用户自行承担;方天软件集团仅提供道义上的支持服务,不承担技术或法律责任。

  • 技术支持:如遇配置问题,请立即联系您的专属顾问师升级,投拆举报邮箱及热线:
    📧 mailto:pmo@molderp.com|📞 4006-928-005


✅ 四、后续安全建议

  • 定期审计数据库登录账户及权限;

  • 启用 SQL Server 登录失败告警;

  • 数据库服务器部署防火墙,仅允许可信 IP 访问 1433 端口。


安全无小事,防患于未然!
请各单位高度重视本次安全整改,切实履行数据安全主体责任,共同筑牢方天ERP系统安全防线。
特此通知!
方天软件集团西安研发中心
2026年2月4日


方天ERP系统安全紧急通知-(1).jpg

分享
下一篇:这是最后一篇
上一篇:这是第一篇
写评论...