-安全预警-
联 系 我 们

网 络 维 修 电 话:5687184

一卡通服务电话:5687702

【安全通告】向日葵个人版存在高危漏洞(CNVD-2022-10270)

c----人员机构----网络与信息中心----------:网络中心    发布时间:2022年02月17日

全校师生: 

     近日,国家信息安全漏洞共享平台发布安全公告,上海贝锐信息科技股份有限公司向日葵个人版 for Windows 存在命令执行漏洞。
  向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。利用此漏洞,攻击者获取个人电脑或服务器控制权。此类远控软件在使用中会对内网进行扫描,不建议用户使用,特别是连接学校VPN。
  目前,厂商已发布了漏洞修复程序,请及时更新至 12.5.0.44227 最新版本。

       补丁链接:https://sunlogin.oray.com/
       参考链接:https://www.cnvd.org.cn/patchInfo/show/319521 


                                                 网络与信息中心

                                                  2022-2-17