关于钉钉6.3.5版本远程代码执行漏洞 的风险预警提示


发布者:网络安全和信息化领导小组办公室发布时间:2022-02-21浏览次数:1482

【漏洞描述

近日,监测到安全研究员在Github发布了钉钉桌面端6.3.5版本远程代码执行漏洞攻击代码。当受害者使用了钉钉6.3.5版本时,恶意攻击者可构造恶意链接诱导受害者点击,从而触发漏洞实现远程代码执行。建议使用钉钉6.3.5版本的用户尽快采取安全措施。

严重等级:高危

【影响范围】

漏洞影响版本:钉钉版本:6.3.5

最新官方安全版本:钉钉版本:6.3.25

【修复建议】

目前漏洞POC已公开,官方已发布安全版本,建议使用该产品的用户尽快采取安全措施。

升级钉钉至最新安全版本:

https://page.dingtalk.com/wow/z/dingtalk/default/dddownload-index?from=zebra:offline


仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio