烽火狼烟丨向日葵个人版for Windows命令执行漏洞风险
来源:http://www.tudoupe.com时间:2022-02-23
1、漏洞概述
WebRAY安全服务产品线近日监测到CNVD发布了一则漏洞编号为: CNVD-2022-10270的向日葵个人版for Windows存在命令执行漏洞通告。攻击者可以通过此漏洞在目标主机上以SYSTEM权限执行任意命令,从而获取服务器控制权。目前网上已存在该漏洞利用工具,鉴于该漏洞危害较大,WebRAY安全服务产品线建议用户综合考虑自身业务情况并做好升级工作。
向日葵是由Oray自主研发的一款面向企业和专业人员的远程控制管理工具,它能够集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透于一体。
WebRAY安全服务产品线将持续关注该漏洞进展,并将第一时间为您更新该漏洞信息
2、影响范围

3、漏洞验证
WebRAY安全服务产品线安全工程师第一时间对该漏洞进行复现,并确认漏洞的存在。

4、漏洞等级
WebRAY安全服务产品线风险评级:高危
5、盛邦安全解决方案
盛邦安全已支持对向日葵个人版for Windows命令执行漏洞(CNVD-2022-10270)的检测,可咨询盛邦安全技术支持人员获取详细信息。

6、修复建议
目前厂商已发布升级修复漏洞,请及时更新至12.5.0.44227最新版本。https://sunlogin.oray.com/
上一篇:Win11终于支持Android 想跨平台还得先看硬件
下一篇:没有了
相关新闻
- 2022-02-23 Win11终于支持Android 想跨平台还得先
- 2022-02-23 热门赛道引发“资金潮” 半导体行
- 2022-02-23 安徽舒城县政协委员施申财漆书字
- 2022-02-23 Xbox 的菲尔斯宾塞担心谷歌、亚马逊
- 2022-02-23 干掉苹果!微软Edge将成为世界第二
- 2022-02-23 不受支持的 Win11 PC 出现桌面水印?
- 2022-02-23 直观对比了解win10和win11,才知道最
- 2022-02-23 微软商店的这3款软件,免费实用+
- 2022-02-23 装好win10系统后,用上这3款软件再
- 2022-02-23 触控笔拼今年出货20万支!宝德预计
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
