关于向日葵远程命令执行漏洞的安全告知
时间:2022-02-18 17:44:13来源:信息安全服务部作者:梦之想科技
向日葵是一款集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。
漏洞详情
近日,监测发现向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270),攻击者可以通过此漏洞在目标主机上以SYSTEM权限执行任意命令,从而获取个人电脑或服务器的控制权。
影响范围
向日葵个人版for Windows <= 11.0.0.33
向日葵简约版 <= V1.0.1.43315(2021.12)
修复建议
目前厂商已发布升级修复漏洞,请及时更新至最新版本。
官方下载链接:https://sunlogin.oray.com/
参考链接
https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270
https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672