漏洞预警:apache mod_rewrite模块命令执行详细分析附POC
2016-1-23 0:0:0 wondial漏洞预警:apache mod_rewrite模块命令执行详细分析附POC
漏洞预警:apache mod_rewrite模块命令执行详细分析附POC该漏洞由安全宝内部安全研究员分析。分析如下:
最近看到很多安全媒体都在介绍”Apache日志文件漏洞,可能执行任意代码”,
作为安全研究人员看到”执行任意代码”,当然是需要高度敏感,因为它意味着攻击者可以秒杀你的服务器,再加之Apche的使用范围之广,感觉危害还是很大,所以本着研究精神决定对这个漏洞进行下分析,
我们先来看下官方的介绍:
mod_rewrite:确保客户端写入到RewriteLog的数据是经过终端转义序列后再写入到日志文件中。(注:自己翻译的,感觉意思是应该差不多J)
所以这里先纠正下媒体的漏洞描述吧(估计是有人为了吸引眼球或谋利而为之),在这里先科普下,显然问题是发现在apache的mod_rewrite模块,mod_rewrite模块通过RewriteLog函数记录rewrite操作的日志,但RewriteLog函数却没有过滤,将用户的数据直接写入了LogFile里。
CVE-2013-1862的漏洞的本质:
1 RewriteLog函数没有对用户的输入数据进行终端转义字符过滤
2实质上应该是Mod_Rewrite的日志文件漏洞,而不是Apache的日志文件
着实有种被忽悠的感觉,不过还是决定继续分析下这个漏洞的影响:
我们先来看下最新版本中mod_rewrite.c这个文件的具体内容:
函数首先会先读取mod_rewrite的配置文件,获取rewritelog的文件指针,然后对获取日志文件所需要变量信息,将变量数据进行终端字符转义,最后格式化写入rewitelog文件中。
相信到这里我们可以很清楚的这个漏洞的危害和影响了:
Ø 需要开启mod_rewrite
Ø 同时需要配置rewritelog
而这些仅仅只能将恶意数据写入到rewritelog中,关于后续的攻击就需要仁者见仁,智者见智了,不过我还是比较佩服给出这个标题的作者”Apache日志文件漏洞,可能执行任意代码”,至于作者为什么写可能执行任意代码,让我们继续解读下:
涉及的内容:
1终端转义序列
解释:转义序列(escape sequence)是一系列由ASCII转义字符(0x1B)开始的字符序列,并附带特殊的参数构成,转义序列一般原用于控制显示设备如终端,现在扩展在大多数操作系统中允许多种形式的交互。转义序列可以用于更改文本属性(颜色,宽度),移动鼠标位置,重配置键盘,更新窗口标题,或者操作打印机等。
(摘自赛迪网,个人感觉比较准确的中文解释,具体英文内容,可以参考附注中的参考链接)
2 Linux单引号、双引号和反引号
单引号
目的: 为了保护文字不被转换.除了他本身. 就是说除去单引号外, 在单引号内的所有文字都是原样输出.
双引号
目的: 为了包含文字或者函数段. 除了本身,反引号内的函数,开头的变量和\开头反转换的字符外, 其余都是直接输出.
反引号
目的是为了在双引号内保持函数转换. 但单引号内其无作用.
分析了这么多,为了让自己意淫下,同时也为了更多基友共同意淫,正所谓独乐乐不如众乐乐,这里自己给出一些善意的POC: www.it165.net
Friendly POC:
;PS1%3d"%5c%5b%5ce%5d0%3bBe+Hacked%5ca%5c%5dhacker%40%5ch%3a%5cw%5c%24"%73%75;
当管理员对这些日志进行进行SHELL命令操作的时候,如cat或echo等,利用分号分割就可以运行组合命令,如下图:
不写了,相信大家对这个漏洞应该了解了,其实利用反引号就可以执行命令,这类漏洞适合APT攻击。
如果您的问题还没有解决,可以到 T+搜索>>上找一下答案
相关阅读
- 用友T3用友通系统重装后,没有账套备份,如何恢复账套2019-4-29 8:0:0
- 明细账权限设置时提示“没有操作员”?2019-4-29 8:0:0
- 用友T3用友通凭证及明细帐打印出错2019-4-23 8:0:0
- 用友T3用友通凭证删除问题2019-4-23 8:0:0
- 用友T3用友通其他出入库单据的对方科目如何设置2019-4-23 8:0:0
- 用友T3用友通其他业务成本在科目余额表中无数据,在明细账中可以查到2019-4-23 8:0:0
- 用友T3用友通关于销售模块中发货单生成发票时存在的问题或需求?2019-4-23 8:0:0
- 用友T3用友通关于销售开票如何能只开金额不开明细2019-4-23 8:0:0
- 用友T3用友通关于银行代发的表样设置2019-4-23 8:0:0
- 用友T3用友通关于采购订单的执行问题?2019-4-23 8:0:0
最新信息
- T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。
- t310.8.2普及版无法反记账,在凭证菜单下没有恢复记账前状态,在对账界面按快捷键也无效,反结账正常,演示账套也这样
- 为什么不能查询到上月的凭证?
- 做恢复记账,忘了是选择了“恢复最后一次记账状态”还是“恢复到10月初始状态”,打开“填制凭证”里面是空白的,一张凭证都没有,但查看序时簿是有记录的。为什么?
- 如图:科目性质(余额方面) - 怎么不能修改,如何修改。
- 您好 我需要删除如下凭证,有此提示,点击“是”,无法整理,依然存在。凭证是3月。登陆日期是3月31日
- 我们会计从1月开始做账,用的是用友t3标准版,由于凭证类别是收付转,没注意,她一直以为是记账凭证,现在发现错了,要改,我已经反记账,全部取消审核了,但是还改不了怎么办?求各位大神指导
- 我们会计从1月开始做账,用的是用友t3标准版,由于凭证类别是收付转,没注意,她一直以为是记账凭证,现在发现错了,要改,我已经反记账,全部取消审核了,但是还改不了怎么办?求各位大神指导 _0
- 用友T3,我想反结账,根据说明按了ctrl+shift+F6,然后回到填凭证这里变成什么都没有了,怎么办?
- 用友U8 V11.0版本怎么新开2016年的年度账,具体流程,谢谢
![顾家家居携手用友iUAP Mobile 探索移动化变革](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
顾家家居携手用友iUAP Mobile 探索移动化变革顾家家居携手用友iUAP Mobile 探索移动化变革 “互联网+”并不是“互联网+传统企业”,而应该是“传统企业+互联网”。家居行业同样如此,通过互联网来创新发展模式,已成为寻求增长的大方向。 顾家家居,专业从事客厅及卧室家居产品的研究、开发、生产与销售,为全球家庭提供健康、舒适、环保的客厅及卧室家居产品。目前,顾家家居产品远销世界120余个国家和地区,在国内外拥有超过2800余家品牌专卖店,为全球家庭提供高品质的产品和服务。 在这个互联网的时代中,酒香也怕巷子深。顾家家居之所以能够享誉全球,跟他们的营销理念,以及在信息化方面的不断探索是分不开的。顾家家居从2011年开始试水电商;2013年合并线上线下营销,尝试O2O;2014年又提出“终端再造”的概念,来优化线上线下的经销体系。 可以看出,顾家家居对融合互联网的创新一直在探索。2015年,顾家家居决定开拓移动端,探索移动化变革!在移动端做什么呢?别以为仅仅做个支付功能。其实可以做的事情还很多。比如,通过移动端来梳理营销渠道,对市场和销售状态进行实时管控和分析,快速响应客户。 顾家家居在电商和营销层面已经打好了基础,这些都是为了更好的服务客户,争取更多市场空间。通过各种互联网手段将产品卖出去后,你是否知道都卖给了谁?什么产品好评度最高?哪个区域的销量最好?这是顾家家居希望知道的。 现在很多企业并没有像顾家家居一样,先抛出问题,再解决问题,而是为了移动化而移动化。往往会采用局限性、碎片化的移动部署方式,如此导致移动应用所产生的数据无法交互和共享,数据难以充分挖掘。 顾家家居的选择截然不同,他们首先清晰了解移动化会带来的价值,所以从业务和技术两方面入手去选择移动化产品。顾家家居决定用移动平台来开发应用,在一个平台上,分阶段的去构建多种业务应用;从技术角度来看,需要开放的、可扩展的、支持异构数据和系统的、架构稳定的平台。经过多重考虑,顾家家居最终选择了用友iUAP Mobile移动平台。 用友iUAP Mobile从技术上采用交叉编译的方式实现跨平台开发,仅开发一次就可生成不同终端应用,还保持了原生的性能和体验;iUAP Mobile具有很好的开放性和兼容性,可以实现跨平台应用的集成,包括不同移动端应用,以及PC端与移动端应用的整合。使顾家家居的APP与原有PC的业务数据得到很好融合;另外,iUAP Mobile具备良好的安全性,提供了完整的安全机制,涵盖设备端、服务器端、通讯、数据等安全,可以完全融入企业或组织现有的信息安全框架。 之前,顾家家居在运营管理过程中,发现经销商门户虽然覆盖到一级经销单,但核心的经销商库存数据无法获取,系统无法覆盖到终端,会员数据目前仅限于核心的VIP静态资料,市场活动数据执行缺少信息支撑,团队管理仍停留在手工状态等一系列问题。 顾家家居通过用友iUAP的开发和顾问团队深入讨论, 先从整合和分析各营销渠道数据开始。以此进行营销渠道的整体管控,以及实时把握商机。 顾家家居APP界面 第一,开发移动营销管理功能,将营销管理向终端渠道延伸,以此构建整体营销管控体系。在这里面,顾家家居可以宏观掌控销售终端的动向、布局、市场策略、竞品市场促销动向等。将全国的销售资源进行整合。实现销售商机透明,规范销售管理,有利于业务统一开展。 第二,渠道营销数据进入APP后,可以将这些数据与其它业务系统数据共享,加快数据的流转。同时对采集的数据进行深度分析,为企业决策提供有效支持,辅助快速决策。后台可以按沙发、床垫等产品品类,统计出每个品牌的销量、产品流向、顾客评价、退单量等,并排出精准的名次,还可通过信息系统的优化,将众多城市发生的庞大而繁杂的数据进行归类、交叉对比和分项统计,形成有用信息,从而指导企业依据 消费者需求调整生产和营销方式。 第三,iUAP Mobile提供了位置服务,顾家家居可以基于各地经销商的实时位置,进行内部服务资源调配,提高客户响应速度。 顾家家居相关负责人表示,互联网+家居将为传统的家居行业带来一片新的蓝海。而移动互联网为家居行业带来了更多创新动力。通过移动化,将移动端的大数据进行充分运用,可以更加有效的对供应链、产品开发、线上引流等进行引导,提高移动平台的业务价值。 顾家家居的互联网化过程是一个进化的过程,企业只要清晰认识到自己的业务需求,并找到一个开发、可扩展、以业务为中心的互联网平台产品,那就可以不断提高运营效率、轻松应对互联网时代的消费需求。
![To B入口之争,用友超客企业空间从打通ERP发力](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
To B入口之争,用友超客企业空间从打通ERP发力To B入口之争,用友超客企业空间从打通ERP发力 继资本市场寒冬来临之后,近一段时间的to B市场再次动作频频,年底本该平静的to B市场,再次被几家热点厂商的大动作搅动。日前,阿里巴巴钉钉发布企业服务共创计划,并联手Uber推出企业出勤,纷享销客也推出to B基金,前两天用友集团旗下互联网公司用友超客也祭出大招,宣布与用友优普U8+打通,推出社交化的U8+云服务产品。这也是移动办公领域首家完成与ERP全面打通的企业。 企业空间已帮助U8+审批、财务等业务应用上云 回头反观今年的to B市场,入口级产品的布局倾向已经逐渐明朗。阿里巴巴钉钉作为从to C跨界到to B的代表,问世之初便很明确的表露出其提供基础平台,纵深应用交给伙伴来做的理念。在伙伴的选择上,钉钉从to B办公相关本土势力突破,首先选择了开放平台生态之后的蓝凌、红圈、Teambition等伙伴;后期逐渐扩大范围,拓展C端伙伴布局市场,近日联手Uber,并推出企业服务共创计划,宣布将与跨界伙伴合作,共同打造“一个更从容的工作方式”。其实,钉钉2.0发布以来的近半年动作频频,充分利用了阿里巴巴的资本、品牌、人脉资源,在高铁、电梯、出租、楼宇打起广告,以及发放虾米音乐、天猫超市、口碑外卖、打车优惠券等福利,而从这些动作中,我们可以看到钉钉与to B市场完全不同的打法,to C套路浓重,伙伴的选择也逐渐开始了联手C端伙伴。 纷享销客作为直接从SaaS、移动化切入to B市场的代表,在今年也奏出不一样的音符。与钉钉类似的高铁、电梯、出租、楼宇广告,而在企业应用的布局上,选择的却不同于钉钉,慧聪、会小二等产业链周边型企业成为其选择,近期更是投资客脉、创立to B基金,从创业者转身投资者,扶植、孵化创业项目,为未来布局。 用友超客作为用友集团旗下第一家独立互联网公司,是to B市场传统龙头势力的互联网化的代表。年中发力,本该是已晚一步的用友超客,此次选择从集团内部切入,联手兄弟公司,从ERP着力,这一动作背后却是直指企业移动化痛点,着实令人眼前一亮,也坐实了工作入口的意图。更进一步,我们也能发现用友超客在企业应用入口上的伙伴倾向:先从内部着力,此次是U8+,下一步或许就是U9、NC等。 从ERP着手,深知企业脉络 与ERP打通的入口级产品,这一概念令人惊艳,惊艳过后,其实也不难理解用友超客此次动作的背后原因。用友超客虽然是用友集团旗下独立的互联网公司,但没有与用友集团在企业级市场近三十年的积累独立开来。先不谈多年沉淀下来的客户、渠道优势,仅说对企业的理解、对企业需求的把握,以及对企业业务的影响力。众所周知,中国信息化发展多年来,ERP已经融入企业的脉络,融入企业的日常运转,用友作为管理软件龙头、中国最大的ERP提供商,同样融入太多企业的管理、业务之中,此为影响力。 其二,对企业的理解以及对企业需求的把握。虽然近些年移动化势头不断升高,移动应用也是不胜枚举,但企业在现今的移动化、互联网化进程中依然面临问题:如果把移动应用视为前端呈现界面,那么,后端ERP数据如何移动化?如何做到前端业务与后端数据一体化协同?重复录入、数据孤岛等问题如何解决?企业需要一款与ERP完全打通的移动应用,来满足企业业务需要。 而ERP是一项很复杂的系统,ERP的集成涉及到数据集成、组织架构集成、流程集成、信息集成, 对企业业务理解不够难以做到各方面的全面整合。用友超客作为用友旗下产品,对企业业务理解自然延续用友,又有ERP的资源,二者结合也顺其自然的发生。 至于选择与用友优普联手的原因,也就明显了。首先用友超客与用友优普同出与用友集团,二者之前也是同为一体,在整合速度、力度、深度和团队协作上都有着优势。俗话说兄弟好办事,相比外部伙伴或多或少会考虑一些合作之外的利益,同属用友集团,不管是集团政策,还是共同理念,总归目标的一致性要更有保障。 打通后的影响,移动业务升华新境界 据了解,此次两方联合发布的社交化U8+云服务产品,目前已经实现在移动端向企业管理者及使用者提供覆盖采购、销售、库存、收付、委外、出口、合同、考勤、人事、报销、预算等12类关键业务的U8+实时数据及业务协同服务。后续双方将会在产品上进行深层次的技术对接,将双方各自的功能、服务全面打通,助力企业移动业务升华到新境界。 聚焦到双方打通后的具体价值,通过U8+云应用中心的简单配置,U8+的移动应用及数据服务能够向企业空间应用中心推送,企业空间成为U8+社交化移动门户,借助企业空间强大的社交能力和多空间机制,实现社交化沟通、业务协同及产业链协同,实现面向经销商、客户、供应商及伙伴等的移动数据服务;而企业U8+将升级为数据服务中心,根据不同角色需要,跨帐套、按需定制移动应用图标,并实现移动业务处理和数据查询,同时U8+之前单个功能的部门级局限也将被打破,利用企业空间的平台能力将这些功能直接输出到移动端,实现全员应用。 另一方面,双方的打通也会给企业空间带来U8+庞大的客户流量,用友超客的用户规模将迎来一次爆发式增长,进一步加大行业影响力,更有利于推动社会化商业平台进程,以及中国商业管理变革。 总的来说,用友超客与用友优普的牵手,将推动企业空间进一步与业务系统整合,提升企业社交价值,帮助伙伴聚合更多用户。同时企业空间的产品生态也将更加完善,能够为企业客户提供更加完整的服务,让企业业务与社交化紧密结合,拥抱社会化商业。 入口之争,三种势力各自布局
- 用友T3用友通系统重装后,没有账套备份,如何恢复账套
- 企业是接单生产模式,需求不稳定,经常出现紧急订单,如何判断这样的紧急订单会不会造成计划和生产的..
- 企业在车间管理中,可以依据工段、车间、设备、员工等多种资源进行明细式派工?
- 以物易物在用友T3用友通通2005中如何实现
- 什么是安全库存、最低库存、最高库存?用友软件U8+中是如何管理的?
- 一般企业普通采购流程分为哪几种?
- 会计在填制凭证时会出现漏录某张凭证的情况,系统支持补录会计凭证吗?_1
- 企业的生产班组能生产哪些品种,产能有多大很明确,这种情况下ERP系统能不能代替人工按照生产计划..
- 什么是动态安全库存?U8+的动态安全库存是如何实现的?
- 为什么说用友U8+的成本管理是一个完整的成本管理体系?
- 固定资产披露表里的累计折旧跟总帐里的数据不符合,总是比总帐里的数据多一个月的,怎么处理这个问题呢
- 计算工资的时候个税金额算不来,请教怎么回事,公式没设置错啊 急……
- T66.1产品,1-4月份固定资产与总帐对帐正常,5月份固定资产与总帐对帐时,固定资产中原值和累计折旧均为0,服务工程发一个“t6按照折旧信息表重算fa_total”语句,执行后固定资原值数是对的了,但累计折旧仍为0,并且本月结帐后下月计提折旧后发现本月折旧与累计折旧均为同一个数(一个月的折旧)
- 做材料出库单时,无法更改里面的明细,有修改的办法吗。
- 材料出库单制单时参照入库单可以自动带出入库单单价,因为是食品行业,所以调料上是先从调料仓调拨到现场仓,在从现场仓做材料出库单时,就不能参照的功能,也不能自动找到入库单的单价,所以客户需要是材料出库自动带出入库单的单价。有点急。
- 这个在哪儿设置呀?
- T+升级账套出错:升级超时,线程超时,请重新登录再次升级@服务社区刘佳佳 @服务社区刘小艳
- vtop vm-1 收银机 现在零售POS软件 顾显在扫商品的时候会显示单价 在结算的时候不会显示总价,结完账又可以显示找零金额。打了400说在这边提交一下问题,求解决中,急急急。货都订了要开业了就差这个不行。
- 为什么每次打了最新补丁都会出现一些问题,昨天晚上更新了84号补丁,现在全部不能用了!!!1-所有的业务单据,选单生成的时候都报错!!!
- 希望T+的下个补丁能够处理下面一些需求:(1)存货中心——业务情况没有“出入库流水账”,查询比较麻烦,还有返回去 存货核算——出入库流水账 那里一个字一个字打出该存货然后查询流水账,操作麻烦,12.1(包括12.1)之前的版本也是,希望以后改进。(2)系统之间ctrl+c和ctrl+v不能好好实现,而且没有右键的复制和粘贴的,操作麻烦,希望能改进。
![一张A4纸如何打印两张凭证?](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
一张A4纸如何打印两张凭证? 一张A4纸如何打印两张凭证?[]
打印预览-设置,凭证间距需要用ufow报表工具来调,如果你用的是套打纸,就直接可以打印。@贾心恒qq497991045:不用也可以的!调整间距即可!@qq392629945:[/强]同设置凭证间距。@qq392629945:凭证间距调了,没有用@123456f63:我的预览横向可以打两张凭证,但每次打出来都只有一张@123456f63:设置为纵向。@123456f63:怎么没用呢?@qq392629945:间距本来就不大,因为直接从软件里面打出的凭证,一张A4纸只能打印一份,需要用工具来调,然后再打。除非你用的专用凭证纸。没有用的。@123456f63:打印出来的凭证要比正常的凭证封面大1厘米,我想把他调成和凭证封面一样大,或比凭证封面微小,那样就可以一张纸打两个凭证了需要调整的是凭证的行间距,而不是凭证间距。@服务社区刘佳佳:找不到纵向在哪设置@贾心恒qq497991045:凭证行间距和列间距可以在哪调?用工具调,系统里是写死的。我看你提的几个 问题,你购买软件没有服务吗?让工程师来帮你。@qq392629945:您说的调整间距是打印预览里的吗?我调整了以后确实没有用@123456f63:调整大点位置虽然你的问题我不会哈,但是我们公司是买凭证纸打印的,也不贵的,可以去京东啊看看@贾心恒qq497991045:您说的工具是什么?工程师未能解决这问题加我QQ
![用友U8其他中间科目不显示](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
用友U8其他中间科目不显示U8其他中间科目不显示
U8其他-中间科目不显示
自动编号: | 13768 | 产品版本: | U8其他 |
产品模块: | 总账 | 所属行业: | 通用 |
适用产品: | U851A----总帐 | 关 键 字: | 中间科目不显示 |
问题名称: | 中间科目不显示 | ||
问题现象: | 激光打印选择B型非连续,只显示一级科目和末级科目,中间科目不显示, | ||
原因分析: | 同解决方案 | ||
解决方案: | 用ufo简版工具把非连续打印模板sHFJETD.REP科目的单元合并组合,然后再把连续打印模板UFPZJETD.REP的科目单元的内容复制到sHFJETD.REP的组合单元中即可(请先将非连续打印模板sHFJETD.REP备份)。 温馨提示:如果您的问题还没有解决,欢迎进入用友云基地。 |
![授权和代理人制度下的风险如何控制?(二)](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
授权和代理人制度下的风险如何控制?(二)授权和代理人制度下的风险如何控制?(二)
(三)授权和代理行为的跟进和结束后控制
自成体系的授权,不仅要在进行授权和代理的时候关注事前授权委托书的签订和代理协议的签订,还要注重授权和代理行为的过程跟进,以及授权和代理行为结束之后的控制。
上司下放权力后就不要轻易再干预员工的具体执行情况,只需要在实际工作需要时从旁协助,绝不能越俎代庖,打击下属士气。并且,上司有效跟进授权情况是建立在与员工坦诚沟通的基础上的。当任务执行出现问题时,上司应积极、客观地处理问题,而不是只追究被授权员工的责任。上司应当根据下属执行任务的成熟度及授权程度,与下属保持联络,及时检查授权和代理行为的执行进度,一旦发现错误情况要及时纠偏,与被授权员工一起商讨应变措施。
企业在授权和代理行为结束后要及时终止授权。关于这一点,可以从两方面着手进行:一是要收回授权文件,同时要在企业内部进行通知,让相关部门和人员知晓授权行为已经终止;二是要关于终止代理行为进行必要的公告,以便告知第三方。
总而言之,无论是企业的授权行为抑或是代理行为,无论其最终效果是作用于企业内部抑或是企业外部,企业相应行为的结果,终将需要公司自身进行承担。因此,要想加强对企业授权和代理行为的风险控制,公司管理者就需在今后的经营过程中不断识别授权及代理过程中的风险,建立以风险为导向的授权代理管理模式,结合不同的市场形势和企业内部情况,做出不同的授权代理策略。同时,企业也需运用适当的方法,诸如SMART原则等,对风险进行控制。
若企业管理者认为授权与代理风险过大,则该公司可采取风险规避的策略,即不对该项业务进行授权与代理。但这种选择可能会以牺牲企业的经营效率为代价。因此,可以说,授权是把双刃剑,如果利用得好,就能最大限度地激发公司活力,创造出更大的效益;如果利用得不好,则可能让公司遭受重大损失,从此一败涂地,彻底退出竞争市场。(完)
![营业税改征增值税政策分析及应对策略](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
营业税改征增值税政策分析及应对策略营业税改征增值税政策分析及应对策略
一、营业税改征增值税的背景及前瞻
1、背景分析
增值税自1954年在法国开征以来,因其有效地解决了传统销售税的重复征税问题,迅速被世界其他国家采用。目前,已有170多个国家和地区开征了增值税,征税范围大多覆盖所有货物和劳务。我国1979年引入增值税,最初仅在襄樊、上海、柳州等城市的机器机械等5类货物试行。1984年国务院发布增值税条例(草案),在全国范围内对机器机械、汽车、钢材等12类货物征收增值税。1994年税制改革,将增值税征税范围扩大到所有货物和加工修理修配劳务,对其他劳务、无形资产和不动产征收营业税。2009年,为了鼓励投资,促进技术进步,在地区试点的基础上,全面实施增值税转型改革,将机器设备纳入增值税抵扣范围。
当前,我国正处于加快转变经济发展方式的攻坚时期,大力发展第三产业,尤其是现代服务业,对推进经济结构调整和提高国家综合实力具有重要意义。按照建立健全有利于科学发展的财税制度要求,将营业税改征增值税,有利于完善税制,消除重复征税;有利于社会专业化分工,促进三次产业融合;有利于降低企业税收成本,增强企业发展能力;有利于优化投资、消费和出口结构,促进国民经济健康协调发展。
(1)避免产生重复征税 有效减轻企业税负
增值税,是对销售货物等单位和个人就其实现的增值额征收的税种。2009年,我国对增值税进行改革,允许企业缴纳增值税时抵扣其购进项目所含增值税,相关企业税负有效降低,但这项改革主要涉及制造业,服务业仍然征收营业税。
然而,营业税是对营业额全额征税,不存在抵扣,也就不可避免会产生重复征税问题。从国际经验来看,绝大多数征收增值税的国家都是对货物和劳务共同征收增值税,可以说,以增值税取代营业税是我国税制改革的一个方向,有利于税制完善。
财政部财政科学研究所副所长刘尚希表示,营业税是比较便于征收的税种,但存在重复征税现象,只要有流转环节就要征税,流转环节越多,重复征税现象越严重,这不利于分工细化。增值税替代营业税,允许抵扣,将消除重复征税的弊端,有利于减轻企业税负。
根据国务院常务会议的决定,在现行增值税17%标准税率和13%低税率基础上,新增11%和6%两档低税率。
(2)促进服务业发展 有利经济结构转型
根据国务院常务会议的决定,随着深化增值税改革试点的逐步开展,目前征收营业税的行业也将逐步改为征收增值税。相关专家也表示,这次深化增值税改革无疑会促进相关行业发展。
目前我国营业税的征税范围主要集中在服务业、交通运输业。专家指出,从产业发展和经济结构调整的角度来看,将大部分第三产业排除在增值税的征税范围之外,不利于服务业发展。另一方面,企业外购服务所含营业税无法得到抵扣,企业更愿意自行提供所需服务而非外购服务,不利于服务业的专业化分工和服务外包的发展。
值得一提的是,服务业、交通运输业中大多数都是中小企业,深化增值税改革无疑也会促进中小企业的发展,加快经济结构转型。
(3)对财政收入影响不大 推向全国仍有问题待解
根据国务院常务会议的决定,试点期间原归属试点地区的营业税收入,改征增值税后收入仍归属试点地区。试点行业原营业税优惠政策可以延续,并根据增值税特点调整。纳入改革试点的纳税人缴纳的增值税可按规定抵扣。
2、上海试点情况分析
来自上海财税部门的数据显示,截至7月底,上海共有14.2万户企业纳入“营改增”试点范围,比年初增加了2.4万户。与营业税税制相比,上海“营改增”试点企业和原增值税一般纳税人整体减轻税负约56亿元。
经调查发现,“营改增”的积极效应远远不止于减税,其大大提升了上海现代服务业的能级,促进现代服务业和先进制造业融合发展。在当前经济下行压力加大的背景下,“营改增”推动企业加大设备投入、加速拓展市场,成为“稳增长、调结构”的有力推手。
(1)“波及效应”彰显以“减法”来稳增长
在当前经济下行压力加大的背景下,作为结构性减税的重要内容,“营改增”有力地配合了上海的“稳增长”步调。
由于实施“营改增”后,试点企业开出的增值税发票可被下游企业用于进项抵扣,一定程度上增强了市场竞争力。也就是说,减量后面蕴藏着不小的增量。
统计显示,今年上半年上海“营改增”试点企业加快拓展市场,本市客户数同比增长7.2%,外省市客户数同比增长11.6%,境外客户数同比增长3.4%。境外合同金额同比增长30.2%,试点企业吸纳就业人数同比增长8.9%。
对于部分物流企业反映的“加负”问题,实际上也是给下游制造业创造了更大减税空间。北芳物流集团高级物流师龚慧珍介绍,税改前公司征收3%的营业税,改革后征收11%的增值税,而下游制造业从收取7%的运输业发票改变为收取11%的增值税发票,增加了4个百分点的抵扣税额,相应减少税负。“营改增”试点改革后,原增值税一般纳税人的税负普遍下降。试点一般纳税人开给原增值税一般纳税人的应税服务增值税进项抵扣税额新增93.3亿元,使其税负因抵扣增加而相应下降。
上海市政府发展研究中心主任周振华指出,“营改增”的重大意义在于其波及效应:一方面,企业自身的业务链条越长,波及效应越大,企业越得益;另一方面,“营改增”试点范围越大,覆盖的行业越广,波及效应越大,企业也会从中得益。
(2)促服务业态创新 以“加法”提升产业能级
专家表示,“营改增”实现了从“道道征收、全额征税”向“环环征收、层层抵扣”的转换,打通了连接二、三产业的增值税抵扣链条,从制度上解决了货物与劳务税制不统一和营业税重复征税的问题,为现代服务业的发展和经济结构调整创造了有利的税制环境。
在增值税体系下,服务业企业如果更新设备,可以作为进项纳入抵扣范围。央企中国海运集团子公司中海发展近期公布的中报显示,今年上半年企业应交税费为1.94亿元,同比下滑473%。原因就是上海实施“营改增”后,中海发展在报告期内建造船舶产生大额未抵扣进项税挂账导致。在当前新船价格大幅下滑的背景下,航运企业如果借机调整船队结构,无疑能够提高长远的市场竞争力。
上海华谊集团财务总监常清告诉记者,“营改增”使得服务企业要动脑筋,不做简单的资源消耗型的低端服务业,而要做装备型、集成化、信息化的高端服务。
统计显示,在目前上海的“营改增”试点中,新增企业为1.29万户,新办企业为1.1万户,主要集中在文化创意、鉴证咨询及研发和技术服务等新兴业态。今年上半年在房地产行业负增长的情况下,上海第三产业增加值同比增长10.3%,占全市生产总值的60.4%,比去年同期提高2.6个百分点。
(3)破除税制瓶颈 以“乘法”增强资源配置能力
随着税制瓶颈的破除,跨国公司落户上海的意愿明显增强,对提高上海的全球资源配置能力起到了可喜的“乘法”效应。今年上半年,在世界经济增速放缓的情况下,上海新设立跨国公司地区总部27家、投资性公司13家、研发中心14家,总部聚集效应进一步显现。
毕马威中国税务合伙人王军分析,许多跨国公司在上海设立区域总部,把IT、财务、人事和研发等功能集中到上海。但在原来的税制下,由于总部跟分公司之间仍需独立核算,都必须缴纳营业税,且不能抵扣,这样整个集团的税负会高。“营改增”后,上海总部开具增值税发票可供抵扣,上海总部的作用得到进一步提升。
泛亚汽车技术中心有限公司是上汽集团与通用汽车共同投资的从事汽车设计和研发的企业。“营改增”试点后,企业调整经营方式,选择对所有的境内收入缴纳增值税,上半年境内研发服务收入增长17%。其中,企业向上海通用提供研发服务,增加其抵扣税额。企业表示,虽然自身税收金额有所上升,但泛亚作为汽车产业链的中间环节,实现了集团税负下降,确保了集团整体利益。
上海市政府副秘书长、市财政局局长蒋卓庆表示,“营改增”在改革设计上体现了我国税制改革的基本方向,在改革导向上推动了以服务经济为主的结构调整,在改革实践上激发了企业创新发展服务业的热情。随着“营改增”改革的试点地区和试点行业范围不断扩大,其“稳增长、调结构和提功能”的效应还将进一步显现。
3、2012年及未来扩围态势分析
2012年7月25日,国务院总理温家宝主持召开国务院常务会议,决定扩大营业税改征增值税试点范围。会议决定,自2012年8月1日起至年底,将交通运输业和部分现代服务业营业税改征增值税试点范围,由上海市分批扩大至北京、天津、江苏、浙江、安徽、福建、湖北、广东和厦门、深圳10个省(直辖市、计划单列市)。
根据《关于在北京等8省市开展交通运输业和部分现代服务业营业税改征增值税试点的通知》(财税〔2012〕71号)的有关规定,试点地区包括 北京市、天津市、江苏省、安徽省、浙江省(含宁波市)、福建省(含厦门市)、湖北省、广东省(含深圳市)。试点地区应自2012年8月1日开始面向社会组织实施试点工作,开展试点纳税人认定和培训、征管设备和系统调试、发票税控系统发行和安装,以及发票发售等准备工作,确保试点顺利推进,按期实现新旧税制转换。北京市应当于2012年9月1日完成新旧税制转换。江苏省、安徽省应当于2012年10月1日完成新旧税制转换。福建省、广东省应当于2012年11月1日完成新旧税制转换。天津市、浙江省、湖北省应当于2012年12月1日完成新旧税制转换。
试点地区自新旧税制转换之日起,适用下列试点税收政策文件:
(一)《交通运输业和部分现代服务业营业税改征增值税试点实施办法》(以下简称《试点实施办法》,财税〔2011〕111号);
(二)《交通运输业和部分现代服务业营业税改征增值税试点有关事项的规定》(以下称《试点有关事项的规定》,财税〔2011〕111号);
(三)《交通运输业和部分现代服务业营业税改征增值税试点过渡政策的规定》(以下称《试点过渡政策的规定》,财税〔2011〕111号);
(四)《财政部 国家税务总局关于应税服务适用增值税零税率和免税政策的通知》(财税〔2011〕131号);
(五)《总机构试点纳税人增值税计算缴纳暂行办法》(财税〔2011〕132号);
(六)《财政部 国家税务总局关于交通运输业和部分现代服务业营业税改征增值税试点若干税收政策的通知》(以下称《试点若干政策通知》,财税〔2011〕133号);
(七)《财政部 国家税务总局关于交通运输业和部分现代服务业营业税改征增值税试点若干税收政策的补充通知》(财税〔2012〕53号)。
![棉纱统销税](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
棉纱统销税 棉纱统销税
以国家统购统销的棉纱为征税对象、按统销牌价征收的一种流转税。中华人民共和国成立初期,在经济日益恢复、金融物价趋于稳定、财政收支逐步好转之际,爆发了美国侵略朝鲜的战争。投机商为获取暴利,大量囤积关系国计民生的棉纱等重要物资,致使市场物价上涨。国家为了加强对国计民生重要物资的计划管理,巩固经济形势,稳定物价,平衡财政收支,政务院财政经济委员会于1951年1月发布了《关于统购棉纱的决定》。为配合国家实行统购统销政策,财政部于1951年4月1日公布了《棉纱统销税征收办法》,在全国范围内施行。棉纱统销税一律由中国花纱布公司所属分支机构于出售或第一次调拨时向当地税务机关缴纳;对附设织布车间的纱厂于棉纱移送织布车间时纳税。棉纱统销税的税率为6%,按当地国营花纱布公司的牌价计算征收。各地花纱布公司应逐日统计销纱数量,每5日向当地金库缴税一次。国家对棉纱实行统销之后,在流通领域由国家统一经营,并负责缴纳棉纱统销税。棉纱统销税课税对象单一、税源集中、易于征收管理,对开辟财源增加国家财政收入有重要意义。根据财政部税务总局统计,棉纱统销税从1951年4月1日开征至年底,连同存货补税共征收税款13492亿多元(旧币),1952年全年征收17000亿元(旧币),分别占当年全国工商税收的3.1%和2.9%,对平衡财政收入,稳定物价,促进经济的恢复和发展起到了积极的作用。棉纱统销税从1953年1月1日起停征。
![物料清单保存提示:违反约束,保存失败](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
物料清单保存提示:违反约束,保存失败物料清单保存提示:违反约束,保存失败
|
![信息化环境下审计项目管理问题](http://yun.kuaiji66.com/zb_users/plugin/MiniTu/noimg.png)
信息化环境下审计项目管理问题 信息化环境下审计项目管理问题
一、信息化环境下项目组织管理
信息化环境下项目审计的组织管理将直接影响项目的实施与质量的好坏,仍至直接关系审计项目的成败。因此,做好信息化环境下的审计项目组织管理是项目管理的重要环节。
(一)构建适应信息化项目审计需要的项目团队
审计项目团队是审计项目实施的主体,团队成员的素质是否适应审计要求,人员组成是否合理,直接影响审计发现错弊、风险和漏洞的能力,因此,构建一个具有审计胜任能力的项目团队是保证完成审计任务和目标的关键要素之一。信息化环境下的项目审计对审计人员的专业素质提出了新要求,不仅需要具有传统审计所需的知识技能,而且还应当掌握计算机知识及其应用技术,掌握运用计算机实施审计的思路、技术方法以及解决问题的综合能力等。因此,必须根据信息化项目审计要求,考虑选择具有专业胜任能力的审计人员加入项目团队中来,考虑团队成员的组成结构,并根据审计工作任务要求,充分挖掘每位成员的潜能,合理分工,以构建高效的审计项目团队。
- 存货总帐重算工具下载
- T6/T3行业性质与科目分类不符工具下载
- 登录T3提示运行错误48 无法找到文件 getAccossmode 卸载软件重新安装 T3卸载不掉怎么办
- T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。
- 用友T3用友通系统重装后,没有账套备份,如何恢复账套
- 用友T3用友通系统重装后,没有账套备份,如何恢复账套
- 企业是接单生产模式,需求不稳定,经常出现紧急订单,如何判断这样的紧急订单会不会造成计划和生产的..
- 企业在车间管理中,可以依据工段、车间、设备、员工等多种资源进行明细式派工?
- 以物易物在用友T3用友通通2005中如何实现
- 什么是安全库存、最低库存、最高库存?用友软件U8+中是如何管理的?
资源下载
热点文章
- 存货总帐重算工具下载
- T6/T3行业性质与科目分类不符工具下载
- T66.1产品,1-4月份固定资产与总帐对帐正常,5月份固定资产与总帐对帐时,固定资产中原值和累计折旧均为0,服务工程发一个“t6按照折旧信息表重算fa_total”语句,执行后固定资原值数是对的了,但累计折旧仍为0,并且本月结帐后下月计提折旧后发现本月折旧与累计折旧均为同一个数(一个月的折旧)
- 希望T+的下个补丁能够处理下面一些需求:(1)存货中心——业务情况没有“出入库流水账”,查询比较麻烦,还有返回去 存货核算——出入库流水账 那里一个字一个字打出该存货然后查询流水账,操作麻烦,12.1(包括12.1)之前的版本也是,希望以后改进。(2)系统之间ctrl+c和ctrl+v不能好好实现,而且没有右键的复制和粘贴的,操作麻烦,希望能改进。
- 计算工资的时候个税金额算不来,请教怎么回事,公式没设置错啊 急……
- T+升级账套出错:升级超时,线程超时,请重新登录再次升级@服务社区刘佳佳 @服务社区刘小艳
- vtop vm-1 收银机 现在零售POS软件 顾显在扫商品的时候会显示单价 在结算的时候不会显示总价,结完账又可以显示找零金额。打了400说在这边提交一下问题,求解决中,急急急。货都订了要开业了就差这个不行。
- 为什么每次打了最新补丁都会出现一些问题,昨天晚上更新了84号补丁,现在全部不能用了!!!1-所有的业务单据,选单生成的时候都报错!!!
- 做材料出库单时,无法更改里面的明细,有修改的办法吗。
- 材料出库单制单时参照入库单可以自动带出入库单单价,因为是食品行业,所以调料上是先从调料仓调拨到现场仓,在从现场仓做材料出库单时,就不能参照的功能,也不能自动找到入库单的单价,所以客户需要是材料出库自动带出入库单的单价。有点急。
新闻资讯
【新年首签】天津用友&通广集团签署战略协议
天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。
参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。
会计职场堪比宫斗剧
近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。
用友热销产品
知 识 库
用友t3账套每月备份
用友t3账套每月备份
用友软件提供两种备份方式:手工备份和自动备份,下面我们讲解这两种方式的备份账套数据操作步骤(T6和U8与T3备份恢复方法相同,此处以T3为例):
㈠、手工备份
1、先在硬盘上建立一个空文件夹
打开我的电脑(双击)D(或E、F)盘,(空白处右击右键)新建文件夹,把这个新建的文件夹,改名为如用友数据手工备份。(双击)打开用友数据手工备份,(右击)出现新建文件夹,把所新建的文件夹改名为当天的备份日期如2016-12-16后退出
用友t3账套自动备份
用友t3账套自动备份
用友软件提供两种备份方式:手工备份和自动备份,下面我们讲解这两种方式的备份账套数据操作步骤(T6和U8与T3备份恢复方法相同,此处以T3为例):
㈠、手工备份
1、先在硬盘上建立一个空文件夹
打开我的电脑(双击)D(或E、F)盘,(空白处右击右键)新建文件夹,把这个新建的文件夹,改名为如用友数据手工备份。(双击)打开用友数据手工备份,(右击)出现新建文件夹,把所新建的文件夹改名为当天的备份日期如2016-12-16后退出
- 最新文章排行
- 热门文章排行
- 存货总帐重算工具下载
- T6/T3行业性质与科目分类不符工具下载
- 希望T+的下个补丁能够处理下面一些需求:(1)存货中心——业务情况没有“出入库流水账”,查询比较麻烦,还有返回去 存货核算——出入库流水账 那里一个字一个字打出该存货然后查询流水账,操作麻烦,12.1(包括12.1)之前的版本也是,希望以后改进。(2)系统之间ctrl+c和ctrl+v不能好好实现,而且没有右键的复制和粘贴的,操作麻烦,希望能改进。
- 材料出库单制单时参照入库单可以自动带出入库单单价,因为是食品行业,所以调料上是先从调料仓调拨到现场仓,在从现场仓做材料出库单时,就不能参照的功能,也不能自动找到入库单的单价,所以客户需要是材料出库自动带出入库单的单价。有点急。
- T+升级账套出错:升级超时,线程超时,请重新登录再次升级@服务社区刘佳佳 @服务社区刘小艳
- vtop vm-1 收银机 现在零售POS软件 顾显在扫商品的时候会显示单价 在结算的时候不会显示总价,结完账又可以显示找零金额。打了400说在这边提交一下问题,求解决中,急急急。货都订了要开业了就差这个不行。
- 为什么每次打了最新补丁都会出现一些问题,昨天晚上更新了84号补丁,现在全部不能用了!!!1-所有的业务单据,选单生成的时候都报错!!!
- 固定资产披露表里的累计折旧跟总帐里的数据不符合,总是比总帐里的数据多一个月的,怎么处理这个问题呢
- 计算工资的时候个税金额算不来,请教怎么回事,公式没设置错啊 急……
- T66.1产品,1-4月份固定资产与总帐对帐正常,5月份固定资产与总帐对帐时,固定资产中原值和累计折旧均为0,服务工程发一个“t6按照折旧信息表重算fa_total”语句,执行后固定资原值数是对的了,但累计折旧仍为0,并且本月结帐后下月计提折旧后发现本月折旧与累计折旧均为同一个数(一个月的折旧)
会计家园
管理软件
T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。
T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]
备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可;用友T3无法补录现金流量项目,流量按钮为灰
用友T3无法补录现金流量项目,流量按钮为灰 用友T3无法补录现金流量项目,流量按钮为灰
指定了现金流量科目,增加了项目大类,想补录现金流量项目,点开凭证,流量按钮为灰色,无法补录。反记账之后没有反审核,从审核凭证的界面点开,流量按钮就为灰色,只能点退出。1.反记账后的凭证还要反审核,用审核人的操作员重新登录软件;2.总账-凭证-审核凭证-选中月份,点确定-随意双击点开一张凭证-审核-成批取消审核;3.再用记账人的操作员重新登录软件,点开填制凭证,“流量”按钮就可以点了。如有其它问题,请在下面回复疑问,我们将第一时间与您联系,帮助您解决问题。同时您也可以联系用友畅捷通专业服务商-用友天龙瑞德。用友天龙瑞德专业销售用友软件,用友财务软件,维护用友T3、用友T6、用友U8、畅捷通T+。我们将竭诚为您服务。联系电话:010-59798025。网址:http://www.kuaiji66.com