关于向日葵远程命令执行漏洞的安全告知

时间:2022-02-18 17:44:13来源:信息安全服务部作者:梦之想科技

向日葵是一款集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。

漏洞详情

近日,监测发现向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270),攻击者可以通过此漏洞在目标主机上以SYSTEM权限执行任意命令,从而获取个人电脑或服务器的控制权。

影响范围

向日葵个人版for Windows <= 11.0.0.33

向日葵简约版 <= V1.0.1.43315(2021.12)

修复建议

目前厂商已发布升级修复漏洞,请及时更新至最新版本。

官方下载链接:https://sunlogin.oray.com/

参考链接

https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270

https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672