近日,获悉上海贝锐信息科技股份有限公司旗下的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270)与(CNVD-2022-03672),影响Windows系统使用的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。继TeamViewer之后向日葵又爆雷了,建议大家谨慎使用,特别是企业里还在使用向日葵的,出于安全考虑,应当尽量避免将不必要的端口及服务在公网开放,并应当避免将个人远控软件放置于业务服务器中,建议大家要再斟酌下替代品的选择。目前PoC公开,请相关用户尽快采取措施进行防护。 影响范围: 向日葵个人版for Windows <= 11.0.0.33 向日葵简约版 <= V1.0.1.43315(2021.12) 官方已于2021年针对此漏洞发布了新版本修复,建议受影响用户及时更新进行防护。官方下载链接: https://sunlogin.oray.com 参考链接: https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270 https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672 |