Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 「紧急通知」ToDesk个人版安全预警公告

「紧急通知」ToDesk个人版安全预警公告

Eswlnk的头像
Eswlnk
2022-08-08 22:53:17
「紧急通知」ToDesk个人版安全预警公告-Eswlnk Blog
智能摘要 AI
ToDesk发布安全预警,指出个人版用户存在远控分享功能的安全隐患,企业版用户不受影响。漏洞可能导致未修改临时密码、设备在线且未锁屏的用户面临风险。官方建议个人版用户设置强安全密码、更新临时密码并主被控登录同一账号;企业版用户推荐使用设备列表和SOS方式连接。受影响的个人版用户需升级至新版本,确保设备安全。

目前ToDesk已经发布安全预警公告,截止发稿时(2022年8月8日22时14分),已有部分个人用户受到该漏洞的影响。根据官方发布的预警公告我们可以得知,此次影响用户类型为个人版用户,企业用户不存在此次风险。该漏洞危害严重性较大,请各位使用ToDesk个人版的用户尽快升级至新版本。

「紧急通知」ToDesk个人版安全预警公告-Eswlnk Blog
ToDesk个人版安全预警公告

预警公告

已修复问题

修复ToDesk个人版远控分享功能可能带来的安全隐患,ToDesk企业版无此安全隐患。

官方建议

对于个人版用户

  1. 建议所有用户为设备设置强安全密码作为连接密码; .
  2. 建议使用过超链接分享功能的用户更新临时密码;
  3. 建议主被控均登录同一账号。

对于企业版用户

我们强烈建议您使用ToDesk企业版进行远程控制。企业版默认采用设备列表和 SOS 方式进行连接,不存在分
享链接所带来的访问风险问题。

问题概述

对于部分曾通过远控分享邀请发起远程控制功能、分享设备码和临时密码的用户,如若用户自分享后从未修改
临时密码、且保持设备在线、可访问广域互联网、设备未锁屏,可能存在安全隐患。

影响范围

  • ToDesk企业版所有版本不存在该安全隐患;
  • ToDesk个人版windows、macOS、linux4.0.0及以 上版本且同时满足下述5个条件,可能存在一定安全风险:
    • 曾使用超链接邀请发起远程控制功能;
    • 分享后从未修改临时密码;
    • 保持设备在线;
    • 可访问广域互联网;
    • 设备未锁屏。
「紧急通知」ToDesk个人版安全预警公告-Eswlnk Blog

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
Eswinktodesk漏洞安全漏洞安全预警渗透分析
1
2
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「基准分析」年度渗透测试和代码审查范围
上一篇
从BlackHat来看JDBC Attack
下一篇

评论 (2)

请登录以参与评论
现在登录
  • 的头像
    小伍同学

    又是一个不幸的消息,todesk又爆出新漏洞,危害程度不亚于该篇文章所述

    3 年前 • 171.218.*.* • Unknown Unknown • 回复
  • 的头像
    小伍同学

    目前已全面修复

    3 年前 • 171.211.*.* • Unknown Unknown • 回复

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「渗透分析」如何防范JS注入?nbcio-boot代码审计攻略大公开
  • 「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)
  • 「漏洞资讯」1Panel面板前台RCE漏洞(CVE-2024-39911)
  • 「高危漏洞」xz 和 liblzma 5.6.0~5.6.1 被植入后门,威胁所有 x64 架构 Linux 和 macOS 用户
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「严重漏洞」Google Pixel 锁屏绕过
2022-11-11 22:20:14
宝塔面板疑似出现Nginx中毒升级版漏洞?
2023-08-03 21:16:39
时代变迁,PKI 迎接新挑战
2021-09-02 11:39:37

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.723 秒   |  SQL查询 57 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈