|
|
发表于 2019-11-1 22:24:44
|
显示全部楼层
本帖最后由 vlookuptest 于 2019-11-1 22:29 编辑
( Q! f! Y' h. O/ n7 I# b' P9 @0 y7 ] u
删除了虽然可以不开放UDP 7002 端口了,但一些调用oneapi接口的命令也无法传送了,会影响某些应用APP的开启。
2 ~# h* F8 B: z# _' {. u另外, OneSpaceD 这个进程开启的 UDP 7979端口,貌似也可以传送shell命令噢。 b. {$ u3 T4 Q
看了一下X3P中的代码,原来设计的都是使用udp_tool向本机127.0.0.1 指定的端口发送shell命令的,但是这几个进程启动后,都将UDP端口开放到 0.0.0.0上了,加上没有验证,所以就带来了风险。1 i, q( r; |& R- X) H6 b4 [+ I
( I, p' p* g* d' r2 B7 T
5 {! y( ~) f0 o8 M3 D
/ G1 Z9 j2 |* v9 N9 o, H- Y3 x7 ^( T5 g! A: E( E6 w
|
|