一、漏洞情况分析
近日,国家信息安全漏洞共享平台发布安全公告,上海贝锐信息科技股份有限公司旗下的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270)与(CNVD-2022-03672)。向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。目前已有漏洞利用演示视频公开,请相关用户尽快采取措施进行防护。
二、漏洞影响范围
CNVD-2022-10270:向日葵个人版for Windows 11.0.0.33
CNVD-2022-03672:向日葵简约版V1.0.1.43315(2021.12)
三、漏洞处置建议
官方已针对此漏洞发布了新版本修复,建议受影响用户及时更新进行防护。官方下载链接:https://sunlogin.oray.com
附参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2022-10270
https://www.cnvd.org.cn/flaw/show/CNVD-2022-03672
以上文章来源于CNVD漏洞平台 ,作者CNVD