1 2 3

   首页  >  网络安全  >  预警通报  >  正文

网络安全预警通报(第十五期)

来源: 点击数:0 更新时间:2024-01-26 15:09:56

上海贝锐信息科技股份有限公司向日葵个人版for Windows存在命令执行漏洞风险通告

一、漏洞概述

近日,CNVD发布了一则漏洞编号为: CNVD-2022-10270的向日葵个人版for Windows存在命令执行漏洞通告。攻击者可以通过此漏洞在目标主机上以SYSTEM权限执行任意命令,从而获取服务器控制权。

二、漏洞详情

向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵个人版for Windows存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

三、修复措施

厂商已发布了漏洞修复程序,请及时关注更新:

https://sunlogin.oray.com/

附:参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270

© 2019 www.qhnu.edu.cn all rights reserved. 青ICP备020070号
网络信息中心技术支持  地址:西宁市城北校区