【漏洞预警】向日葵低版本存在命令执行漏洞

本贴最后更新于 1037 天前,其中的信息可能已经时移俗易

1. 介绍

目前向日葵Windows版本低于 11.0.0.33均存在命令执行漏洞,该漏洞利用条件较为简单,危害较高。

前些时间开始,网络陆续传出消息该版本存在漏洞,目前网上已存在该漏洞利用工具。

2. 影响版本

向日葵Windows版本 < 11.0.0.33

3. 漏洞复现

使用低版本搭建环境之后,利用工具复现成功:

image.png

4. 修复方法

升级向日葵版本到最新版本。

在平时不使用向日葵的时候,直接关闭该软件!

回帖
请输入回帖内容 ...