|
|
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
* q. K5 t5 C5 T. Q/ u3 a( z, r2 w2 O, @7 G/ @* C: h' D4 r4 l
删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。
# L3 |# c( V0 Y: C$ r另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。
6 c2 \! i# y, h. m看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。& l- c6 \* R) n; ~8 C! ~& f" y. Z. K
( t' s) S% k \& P# @( ^, ^) n C' e
5 G8 D, ^0 Q- C! I/ y
: U1 S$ e+ w9 @. p6 j& n+ B$ U. a3 c3 w" f
|
|