网络安全

热点新闻

网络安全
当前位置: 首页 >> 网络安全 >> 正文
关于向日葵个人版存在高危漏洞(CNVD-2022-10270)的预警
  陆晔   发布日期:2022-02-22

全校师生:

近日,国家信息安全漏洞共享平台发布安全公告,上海贝锐信息科技股份有限公司向日葵个人版for Windows 存在命令执行漏洞。

向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。该漏洞利用难度极低,危害较大,攻击者可利用此漏洞,攻击者获取个人电脑或服务器控制权。此类远控软件在使用中会对内网进行扫描,不建议用户使用。

目前,厂商已发布了漏洞修复程序,建议用户尽快对已安装版本进行自查并升级修复,及时更新至12.5.0.44227 最新版本。

补丁链接:https://sunlogin.oray.com/

参考链接:https://www.cnvd.org.cn/patchInfo/show/319521

技术支持:信息化建设管理处

校内备案号:JW备170019

地址:江苏省无锡市蠡湖大道1800号

邮编:214122

联系电话:0510-85916979(16979),85912032(82032)(网络报修)

服务邮箱:netser@jiangnan.edu.cn