国家信息安全漏洞共享平台通报向日葵远程控制软件存在远程代码执行漏洞,攻击者构造恶意请求可在受害者主机执行任意命令。远程运维类软件在高校运维场景使用普遍,风险较高。
请各单位运维人员立即升级至官方最新版本,并开启"隐私设置-拒绝远程文件传输"。
受影响的产品与版本
向日葵个人版/企业版 13.x(具体版本以官方公告为准)
修复建议
- 升级至厂商最新版本;
- 关闭无人值守访问,启用访问密码与二次验证;
- 通过防火墙限制向日葵服务端口来源。
参考链接
青苗网络安全大学校园安全服务中心
2026-09-10
国家信息安全漏洞共享平台通报向日葵远程控制软件存在远程代码执行漏洞,攻击者构造恶意请求可在受害者主机执行任意命令。远程运维类软件在高校运维场景使用普遍,风险较高。
请各单位运维人员立即升级至官方最新版本,并开启"隐私设置-拒绝远程文件传输"。
向日葵个人版/企业版 13.x(具体版本以官方公告为准)
青苗网络安全大学校园安全服务中心
2026-09-10