安全专栏

安全专栏

首页 > 安全专栏 > 正文

关于百度网盘Windows客户端远程命令执行漏洞的情况通报

来源:      日期:2025-10-14     点击量:

一、漏洞详情

近日,发现百度网盘 Windows 客户端存在一处严重的远程命令执行漏洞。攻击者可以通过构造恶意请求注入操作系统命令。一旦成功利用,攻击者可在目标系统上远程执行任意命令,获取系统控制权限。该漏洞无需身份认证即可触发,本地或远程攻击者均可利用,风险极高。该漏洞存在一个限制条件:攻击者需要预先获知目标计算机的用户名。

二、影响范围

百度网盘Windows客户端 < 7.60.5.102

三、安全建议

官方已发布最新补丁修复该漏洞,建议受影响师生立即升级至官方发布的最新版本(>= 7.60.5.102),以获取针对该漏洞的安全修复。


关闭

微信公众号

地址:山东省青岛市松岭路99号

邮箱:wlzx@qust.edu.cn

联系电话:0532-88957868,0532-88957002,0532-88957168

版权所有: 2025 © 青岛科技大学 网络安全与信息化建设办公室    鲁ICP备05001948号-1     鲁公网安备 37021202000007号

TOP
点击进入智能体

您好!我是青岛科技大学的AI助手青科小智,基于官方最新信息,为您提供权威解答。无论您想了解智慧校园、VPN网关还是校园网入网办理等,我都能提供详尽帮助,助力您的青科之旅。

发 送
AI智能问答