|
发表于 2019-11-1 22:24:44
|
显示全部楼层
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑 / l* E( R+ g3 |2 y3 k; y
: k' O4 E* C$ x, y
删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。
% Z+ u3 c5 F( ~& T另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。4 n2 y$ [6 Z9 `* B& G( @- O
看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。; N. v# ]! x. p1 L& O& r
1 D1 W0 t @7 o2 F& n
: E9 Y0 R8 I H& i
, R9 I0 a, F* p
" L& ^" {( l7 B* o0 w& h4 C# q' b) u |
|