跳到正文
Back to Feed

总结

据安全研究人员披露,百度网盘Windows客户端后台程序YunxxxxxService.exe在处理本地10000端口HTTP请求的OpenSafeBox命令时未校验uk参数,存在命令注入风险,攻击者或可借此远程执行任意代码,影响包括7.59.5.104在内的所有版本。另有B站博主称客户端开启“兼容模式”后会修改系统电源配置、限制CPU睿频,导致主频与跑分下降,计算机性能明显受影响,用户或需关闭相关设置并检查电源计划,等待官方修复说明。

正文

科技圈🎗在花频道📮 : 百度网盘Windows客户端曝高危漏洞 可远程执行任意代码影响所有版本 国内知名网盘百度网盘的Windows客户端被发现存在高危安全漏洞,攻击者可借助该漏洞远程执行任意代码。漏洞影响该网盘所有Windows客户端版本,包括2025年9月3日发布的最新版7.59.5.104。 漏洞位于客户端后台程序 YunxxxxxService.exe 的 OpenSafeBox 命令中,该程序监听本地 10000 端口处理 HTTP 请求时未对 uk 参数进行安全检测,导致存在命令注入风险。安全研究人员此前已向该网... 百度网盘开启兼容模式,导致电脑系统性能严重下降 B站博主边亮_网络安全发布视频,发现百度网盘开启兼容模式后,检测CPU主频和性能跑分,系统的CPU频率被限制,百度网盘通过修改系统的电源配置,限制了CPU的睿频功能,导致计算机性能显著下降。 边亮_网络安全 🍀 在花频道 🍵 茶馆聊天 📮 投稿
发布时间: