|
|
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
) A6 I. O) K! k1 t [- R, c# \* n# p" s- n3 ~
删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。
, X8 A6 \6 d" T( W* R7 j! z. B另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。
8 ?+ F1 W5 s9 y: L, w6 ~看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。) z8 H8 i" P# a {) {3 J( i6 f W
' I( c: g, }( b9 }; x w
~! q" d0 g6 J* D$ U2 R& ]. D- a- e% ~* O8 `
! [9 A, A- p, ]9 {. v. h/ z
|
|