校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

向日葵远程控制软件远程代码执行漏洞

编号:QMNUSA-2026-0219 危害等级:高危 发布日期:2026-09-10 CVE/CNVD:CNVD-2025-XXXXX(同源漏洞)

国家信息安全漏洞共享平台通报向日葵远程控制软件存在远程代码执行漏洞,攻击者构造恶意请求可在受害者主机执行任意命令。远程运维类软件在高校运维场景使用普遍,风险较高。

请各单位运维人员立即升级至官方最新版本,并开启"隐私设置-拒绝远程文件传输"。

受影响的产品与版本

向日葵个人版/企业版 13.x(具体版本以官方公告为准)

修复建议

  • 升级至厂商最新版本;
  • 关闭无人值守访问,启用访问密码与二次验证;
  • 通过防火墙限制向日葵服务端口来源。

参考链接

青苗网络安全大学校园安全服务中心

2026-09-10