【漏洞描述】
近日,监测到网上披露上海贝锐信息科技股份有限公司旗下的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270)与(CNVD-2022-03672),影响Windows系统中的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。
向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。目前,网络上已出现漏洞利用的演示视频,请个人用户尽快采取措施进行防护。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270
https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672
严重等级:高危
【影响范围】
CNVD-2022-10270:向日葵个人版for Windows 11.0.0.33
CNVD-2022-03672:向日葵简约版 V1.0.1.43315(2021.12)
【修复建议】
官方已针对此漏洞发布了新版本修复,建议受影响用户及时更新进行防护。官方链接:
https://sunlogin.oray.com
此外,提供对外应用的服务器,不建议使用或安装向日葵、teamviewer等远控软件,可选择堡垒机进行日常运维管理,南京大学堡垒机用户指南https://cdn.nju.edu.cn/blj/docs/#/blj1。