V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yangyi0109
V2EX  ›  分享发现

百度网盘 Windows 客户端曝高危漏洞 可远程执行任意代码影响所有版本

  •  
  •   yangyi0109 · 13 小时 23 分钟前 via iPhone · 386 次点击

    百度网盘 Windows 客户端被曝严重漏洞,影响范围涵盖所有版本(包括 9 月 3 日最新的 7.59.5.104 )。 漏洞成因是后台程序 YunxxxxxService.exe 在本地监听 10000 端口,OpenSafeBox 的 uk 参数可被注入命令。攻击者可构造恶意请求,通过 regsvr32.exe 加载远程 XML ,最终实现远程代码执行。 事件最初由安全公众号披露,但文章被删,厂商回应也自相矛盾:既承认有人提交过漏洞但被忽略,又称“正在修复不能公开”。 结论:漏洞危害极高,用户应立即关注更新;厂商的安全审核和信息透明度值得质疑。 消息来源: https://www.landiannews.com/archives/110526.html

    1 条回复    2025-09-05 06:53:28 +08:00
    KamenReborn
        1
    KamenReborn  
       4 小时 8 分钟前
    好家伙,这个漏洞打击范围真够大,触发方式也这么容易。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5489 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 03:02 · PVG 11:02 · LAX 20:02 · JFK 23:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.