• <em id="6vhwh"><rt id="6vhwh"></rt></em>

    <style id="6vhwh"></style>

    <style id="6vhwh"></style>
    1. <style id="6vhwh"></style>
        <sub id="6vhwh"><p id="6vhwh"></p></sub>
        <p id="6vhwh"></p>
          1. 国产亚洲欧洲av综合一区二区三区 ,色爱综合另类图片av,亚洲av免费成人在线,久久热在线视频精品视频,成在人线av无码免费,国产精品一区二区久久毛片,亚洲精品成人片在线观看精品字幕 ,久久亚洲精品成人av秋霞

            oray向日葵(oray向日葵下載)

            更新時間:2023-03-01 14:59:41 閱讀: 評論:0

            前言

            2月17日,國家信息安全漏洞共享平臺(CNVD)披露了遠程桌面控制軟件——向日葵存在遠程命令執行漏洞(CNVD-2022-10270),聚銘網絡第一時間響應,旗下網絡流量智能分析審計系統(iNFA)現已增加對該漏洞的識別檢測能力。

            一、漏洞描述

            CNVD披露了Oray旗下向日葵遠控軟件存在遠程代碼執行漏洞(CNVD-2022-10270)與(CNVD-2022-03672),影響Windows系統中的個人版和簡約版,攻擊者可利用該漏洞獲取服務器控制權。目前已發現有漏洞利用演示視頻公開,請相關用戶盡快采取措施進行防護。

            二、受影響的版本

            向日葵個人版for Windows <= 11.0.0.33

            向日葵簡約版 <= V1.0.1.43315(2021.12)

            三、漏洞復現

            【1、端口探測】

            開啟向日葵并提示連接成功的時候會出現一個40000-60000的端口,這個時候我們可以利用portscan(或其他掃描工具)進行掃描。

            圖1 打開向日葵軟件

            圖2 掃描端口

            【2、漏洞掃描】

            使用curl ip:[端口號] ,如下響應結果表示存在漏洞,沒有回顯表明漏洞不能被利用。

            圖3 測試端口是否可利用

            【3、獲取ssion值(遠程驗證碼)】

            圖4 獲取ssion值

            【4、命令執行】

            將獲取到的ssion值加進cookie,再利用特殊格式的發送執行命令,如’whoami’,請求嘗試看是否可以獲取到主機名稱,如果有回顯則證明這個漏洞成功復現。

            圖5 執行命令whoami成功

            四、修復方案

            1.向日葵官方已發布了修復版本,請及時更新:https://sunlogin.oray.com/

            2.如果目前無法升級,在業務環境允許的情況下,使用白名單限制web端口的訪問來降低風險。

            五、支持檢測

            聚銘網絡旗下網絡流量智能分析審計系統(iNFA)現已支持對向日葵遠程命令執行攻擊行為的流量檢測。

            圖6 檢測出黑客竊取終端認證信息

            圖7 檢測出黑客開始執行遠程命令

            六、聲明

            本安全公告僅用來描述可能存在的安全問題,不為此安全公告提供任何保證或承諾。由于傳播、利用此安全公告所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,作者不為此承擔任何責任。

            本文發布于:2023-02-28 20:04:00,感謝您對本站的認可!

            本文鏈接:http://m.newhan.cn/zhishi/a/167765398178236.html

            版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。

            本文word下載地址:oray向日葵(oray向日葵下載).doc

            本文 PDF 下載地址:oray向日葵(oray向日葵下載).pdf

            標簽:向日葵   oray
            相關文章
            留言與評論(共有 0 條評論)
               
            驗證碼:
            推薦文章
            排行榜
            Copyright ?2019-2022 Comsenz Inc.Powered by ? 實用文體寫作網旗下知識大全大全欄目是一個全百科類寶庫! 優秀范文|法律文書|專利查詢|
            主站蜘蛛池模板: 亚洲偷偷自拍码高清视频| 午夜短无码| 中文字幕在线亚洲精品| 一面膜上边一面膜下边视频| 亚洲av色香蕉一区二区| 日韩成人性视频在线观看| 精品在免费线中文字幕久久| 亚洲AV小说在线观看| 国产视频一区二区三区麻豆 | 波多野结衣在线精品视频| 欧美日韩中文国产一区| 亚洲性图日本一区二区三区| 亚洲成人av在线系列| 最新的国产成人精品2020| 人人妻人人做人人爽| 国产午夜福利免费入口| 亚洲国产综合自在线另类| 国产一区二区在线观看我不卡| 亚洲人妻精品中文字幕| 日日碰狠狠添天天爽超碰97久久| 日韩一区二区三区女优丝袜| 中文字幕日韩欧美就去鲁| 国产免费视频| 精品视频在线观看免费观看| 九九精品无码专区免费| 欧美做受视频播放 | 亚洲第一无码专区天堂| 欧美黑人又粗又大又爽免费| 无码抽搐高潮喷水流白浆| 亚洲一区二区三区激情视频| 日韩精品一卡二卡三卡在线| 欧美色丁香| 国产精品女同性一区二区| 最近中文字幕完整版| 午夜福利92国语| 无码熟妇人妻AV影音先锋| 亚洲国产一区二区精品专| 精品一区二区三区四区激情| 亚洲国产成人字幕久久| 国语对白做受xxxxx在线中国| 精品无码国产不卡在线观看|