|
发表于 2019-11-1 22:24:44
|
显示全部楼层
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
2 L- h. f, }$ T
# j& @" O4 J& |5 k' D# w删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。
2 |3 Z. z- X5 g0 n, V! i$ E a另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。
7 x8 f8 t) m1 r8 ]; @$ N8 X看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。
+ S, @% u. ]; m M* B; W
* R% v6 ~8 h/ U0 p! Y1 k+ N
* I! r* K0 ?6 V, v6 B. g3 r! Z* m) E# w( w% a
7 n0 S: \6 d0 N. V* D |
|