近日,绿盟科技CERT监测到网上披露了上海贝锐信息科技股份有限公司旗下的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270)与(CNVD-2022-03672),影响Windows系统使用的个人版和简约版,攻击者可利用该漏洞获取服务器控制权。目前PoC公开,请相关用户尽快采取措施进行防护。
影响范围: 向日葵个人版for Windows <= 11.0.0.33 向日葵简约版 <= V1.0.1.43315(2021.12) 官方已于2021年针对此漏洞发布了新版本修复,建议受影响用户及时更新进行防护。
官方下载链接: https://sunlogin.oray.com
参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270 https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672