向日葵个人版for Windows被国家信息安全披露存在命令执行漏洞

转载 收藏 评论
举报 2022-02-21

近日,国家信息安全漏洞共享平台发布安全公告,上海贝锐信息科技股份有限公司向日葵个人版 for Windows 存在命令执行漏洞。(如下图)

1645434774(1).jpg

 随即,哈工滨工业大学也紧急在学校的官网上给全校师生发生通知,不建议用户使用。

 具体通知如下:

 全校师生:

 近日,国家信息安全漏洞共享平台发布安全公告,上海贝锐信息科技股份有限公司向日葵个人版 for Windows 存在命令执行漏洞。向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。利用此漏洞,攻击者获取个人电脑或服务器控制权。此类远控软件在使用中会对内网进行扫描,不建议用户使用。目前,厂商已发布了漏洞修复程序,请及时更新至 12.5.0.44227 最新版本。

1645434797(1).jpg




本文系作者授权数英发表,内容为作者独立观点,不代表数英立场。
转载请在文章开头和结尾显眼处标注:作者、出处和链接。不按规范转载侵权必究。
本文系作者授权数英发表,内容为作者独立观点,不代表数英立场。
未经授权严禁转载,授权事宜请联系作者本人,侵权必究。
本内容为作者独立观点,不代表数英立场。
本文禁止转载,侵权必究。
本文系数英原创,未经允许不得转载。
授权事宜请至数英微信公众号(ID: digitaling) 后台授权,侵权必究。

    评论

    文明发言,无意义评论将很快被删除,异常行为可能被禁言
    DIGITALING
    登录后参与评论

    评论

    文明发言,无意义评论将很快被删除,异常行为可能被禁言
    800

    推荐评论

    暂无评论哦,快来评论一下吧!

    全部评论(0条)