国产中文字幕不卡在线-国产美女口爆吞精视频-成人亚洲av午夜精品-不卡av网址在线观看

今天是
今日新發(fā)布通知公告0條 | 上傳規(guī)范

2023年8月網(wǎng)絡(luò)安全風(fēng)險提示

發(fā)布日期:2023-08-19

一、漏洞名稱

   WPS Office遠程代碼執(zhí)行漏洞

二、漏洞概況

   WPS Office是由北京金山辦公軟件股份有限公司自主研發(fā)的一款辦公軟件套裝,可以實現(xiàn)辦公軟件最常用的文字、表格、演示、PDF 閱讀等多種功能,其具有內(nèi)存占用低、運行速度快、云功能多、強大插件平臺支持、免費提供在線存儲空間及文檔模板的優(yōu)點。

   攻擊者可利用WPS Office遠程命令執(zhí)行漏洞生成惡意文檔,受害者點擊文檔中的惡意鏈接后可觸發(fā)惡意文件下載執(zhí)行,進而完全控制主機。該漏洞已監(jiān)測到在野利用行為,影響范圍極大,建議立即處置。

   綜合處置優(yōu)先級:高

漏洞評估

危害評級

漏洞類型

RCE


公開程度

PoC已公開


利用條件

系統(tǒng)當(dāng)前用戶對該目錄具備寫權(quán)限


交互要求

1-click


威脅類型

本地


影響產(chǎn)品

產(chǎn)品名稱

kingsoft-wps_office

受影響版本

WPS Office個人版(Windows)低于 12.1.0.15120(含)

WPS Office機構(gòu)版本(Windows)低于11.8.2.12055(含)


影響范圍

百萬級以上


有無修復(fù)補丁



二、修復(fù)方案

   1、官方修復(fù)方案:

   參考官方通告,升級至安全版本:https://security.wps.cn/notices/35

   2、臨時修復(fù)方案:

   在未升級至安全版本前,建議不要用WPS打開來源未知的文檔,更不要點擊來源未知的文檔中的任何鏈接。



網(wǎng)絡(luò)信息技術(shù)中心

2023年8月19日