U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 新闻资讯 >

烽火狼烟丨向日葵个人版for Windows命令执行漏洞风险

来源:http://www.tudoupe.com时间:2022-02-23

1、漏洞概述

WebRAY安全服务产品线近日监测到CNVD发布了一则漏洞编号为: CNVD-2022-10270的向日葵个人版for Windows存在命令执行漏洞通告。攻击者可以通过此漏洞在目标主机上以SYSTEM权限执行任意命令,从而获取服务器控制权。目前网上已存在该漏洞利用工具,鉴于该漏洞危害较大,WebRAY安全服务产品线建议用户综合考虑自身业务情况并做好升级工作。

向日葵是由Oray自主研发的一款面向企业和专业人员的远程控制管理工具,它能够集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透于一体。

WebRAY安全服务产品线将持续关注该漏洞进展,并将第一时间为您更新该漏洞信息

2、影响范围

3、漏洞验证

WebRAY安全服务产品线安全工程师第一时间对该漏洞进行复现,并确认漏洞的存在。

4、漏洞等级

WebRAY安全服务产品线风险评级:高危

5、盛邦安全解决方案

盛邦安全已支持对向日葵个人版for Windows命令执行漏洞(CNVD-2022-10270)的检测,可咨询盛邦安全技术支持人员获取详细信息。

6、修复建议

目前厂商已发布升级修复漏洞,请及时更新至12.5.0.44227最新版本。https://sunlogin.oray.com/

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息