|
|
发表于 2019-11-1 22:24:44
|
显示全部楼层
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
: v( M% F- B% q( H: Q1 m5 g; O, z: O9 x& @: M. d9 Y
删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。& x; {9 i9 g4 H8 n9 b2 D
另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。
4 E7 g# |+ ]0 e看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。0 U+ K. r; A* s
1 u6 G- h$ M ^
: R6 E' z, ] k1 y" b: B
; l3 G& t! G+ P# J! B/ c
C! ]3 S: Q% K( N$ m$ k( j |
|