关于向日葵远控软件命令执行漏洞 的风险预警提示


发布者:网络安全和信息化领导小组办公室发布时间:2022-02-18浏览次数:1111

【漏洞描述

近日,监测到网上披露了上海贝锐信息科技股份有限公司旗下的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270)与(CNVD-2022-03672),影响Windows系统中的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。

向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。目前已有漏洞利用演示视频公开,请相关用户尽快采取措施进行防护。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270

https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672

严重等级:高危

【影响范围】

CNVD-2022-10270:向日葵个人版for Windows 11.0.0.33

CNVD-2022-03672:向日葵简约版 V1.0.1.433152021.12

【修复建议】

官方已针对此漏洞发布了新版本修复,建议受影响用户及时更新进行防护。官方下载链接:
       https://sunlogin.oray.com


仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio