向日葵遠控軟件遠程命令執行漏洞的緊急預警
發布時間:2022-02-23
點擊數:
一、安全預警
近期,發現向日葵遠控軟件遠程命令執行漏洞。向日葵是一 款免費的集遠程控制電腦手機、遠程桌面連接、遠程開機、遠程 管理、支持內網穿透的一體化遠程控制管理工具軟件。應用范圍 較廣,因此威脅影響范圍較大。 請各重點單位高度重視,加強網絡安全防護,切實保障網絡 系統安全穩定運行。
二、事件信息
(一)事件概要
事件名稱:向日葵遠控軟件遠程命令執行漏洞
CNVD 編號:CNVD-2022-10270、CNVD-2022-0 3672
威脅類型:遠程命令執行
威脅等級:高
受影響的應用版本:
? CNVD-2022-10270
向日葵個人版 for Windows <= 11.0.0.33
? CNVD-2022-03672
向日葵簡約版 <= V1.0.1.43315(2021.12)
(二)漏洞描述
攻擊者可利用該漏洞獲取服務器控制權。
(三)影響范圍
? CNVD-2022-10270
向日葵個人版 for Windows <= 11.0.0.33
? CNVD-2022-03672
向日葵簡約版 <= V1.0.1.43315(2021.12)
三、防范建議
(一)解決方案
官方已發布安全版本,請及時下載更新,下載地址: https://sunlogin.oray.com
四、應急處置建議
一旦發現系統中存在漏洞被利用的情況,請第一時間通知我司,同時開展以下緊急處置:
一是立即斷開被入侵的主機系統的網絡連接,防止進一步危害;
二是留存相關日志信息;
三是通過“解決方案”加固系統并通過檢查確認無相關漏洞后再恢復網絡連接