2025 年9月4日,信息中心收到一则百度网盘组件存在命令执行漏洞的信息,漏洞威胁等级:高危。
一、 漏洞描述
百度网盘 Windows 客户端存在远程命令执行漏洞,网盘默认开启本地 10000 端口处理 https 请求,其中 OpenSafeBox 方法存在远程命令执行漏洞,攻击者可以利用该漏洞执行任意命令,导致系统失陷。
二、 影响范围
目前受影响的百度网盘版本:
百度网盘 Windows 客户端 < 7.60.5.102
三、 解决方案
百度已发布补丁修复该漏洞,建议受影响用户将百度网盘更新到安全版本。
百度网盘 Windows 7.60.5.102
下载链接:https://pan.baidu.com/download#win
信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2025年9月4日