# Cisco Talos 安全研究员报告，流行 VPN 软件 ProtonVPN 和 NordVPN 存在能导致任意代码…

Source: https://www.zaihua.news/article/2840/

[返回新闻流](https://www.zaihua.news/)
2018年9月11日 · 14:56 · [在花新闻](https://www.zaihua.news/about/)

# Cisco Talos 安全研究员报告，流行 VPN 软件 ProtonVPN 和 NordVPN 存在能导致任意代码

Cisco Talos 安全研究员报告，流行 VPN 软件 ProtonVPN 和 NordVPN 存在能导致任意代码执行的漏洞，即使它们已经打过补丁，问题仍然存在。新发现的漏洞编号 CVE-2018-3952 和 CVE-2018-4010，与今年早些时候披露的一个提权漏洞 CVE-2018-10169 相似。 ProtonVPN 和 NordVPN 今年 4 月释出了补丁修复 CVE-2018-10169 漏洞，但 Talos 的安全研究员指出，以系统管理员权限执行任意代码仍然是可能的。

[上一条苹果与上海交通卡进行全新的活动，通过Apple Pay新开卡充值上海交通卡就送10元礼金。本次活动从9月10日开始一直…](https://www.zaihua.news/article/2838/)[下一条交通运输部、公安部：关闭顺风车平台社交功能 屏蔽乘客信息](https://www.zaihua.news/article/2841/)
