WPS曝出两个严重漏洞并被利用 所有用户尽快升级最新版
2024-08-21 作者:蚂蚁生活网 【 字体:大 中 小 】
WPS Office近日被ESET披露存在两个高危安全漏洞,编号分别为CVE-2024-7262和CVE-2024-7263,CVSS评分高达9.3。
鉴于漏洞的严重性,建议所有WPS用户立即升级到最新版本(12.2.0.17153或更高版本)。
安全研究人员发现CVE-2024-7262漏洞已被利用,攻击者通过分发带有恶意代码的电子表格文档来触发该漏洞,实现“单击即中”的远程代码执行攻击,可能导致数据失窃、勒索软件感染或更严重的系统破坏。
漏洞位置均在WPS Office的promecefpluginhost.exe组件中,由于不恰当的路径验证,攻击者能够加载并执行任意的Windows库文件。
尽管金山软件针对CVE-2024-7262发布了补丁版本12.2.0.16909,但很快被发现修复不彻底,CVE-2024-7263漏洞利用了修复过程中忽略的参数,使攻击者能够绕过安全措施。
除了更新软件版本外,用户近期最好不打开来源不明的文件,尤其是可能含有恶意代码的电子表格和文档。
此外还有未经证实的消息表示,可能只有WPS国际版受到影响,国内版本或不受影响,但出于安全考虑,还是建议升级到最新版本。
猜你喜欢
轿车路口等红灯起步!油箱漏油街道燃起一条“火带”
全新RPG游戏《海贼王:奥德赛》公布!今年年内发售
国足球员缅怀空难遇难者 集体指天对东航空难同胞哀悼:场面一度泪目
QQ iOS版8.8.83发布:体积略有下降 低于900MB
三星发布新款M8智慧显示器:自带OS 11.4毫米超薄
小米12x和红米k50pro对比哪个好值得买 参数配置对比
这也太猛了!高玩1级无伤通关《老头环》诸多BOSS
地球上最硬的材料是什么?六种超越钻石、第一你肯定知道
开始菜单经典文件夹功能回归!Win11发布Build 22579版本
网友DIY纸质电脑机箱 低调内敛别有一番风味