WPS曝出两个高危漏洞 所有用户需尽快升级

2024-08-20 11:18:40 来源:互联网
0

经典办公软件WPS Office近日被ESET披露存在两个高危安全漏洞,编号分别为CVE-2024-7262和CVE-2024-7263,CVSS评分高达9.3。

鉴于漏洞的严重性,建议所有WPS用户立即升级到最新版本(12.2.0.17153或更高版本)。

WPS曝出两个高危漏洞 所有用户需尽快升级

安全研究人员发现CVE-2024-7262漏洞已被利用,攻击者通过分发带有恶意代码的电子表格文档来触发该漏洞,实现“单击即中”的远程代码执行攻击,可能导致数据失窃、勒索软件感染或更严重的系统破坏。

漏洞位置均在WPS Office的promecefpluginhost.exe组件中,由于不恰当的路径验证,攻击者能够加载并执行任意的Windows库文件。

尽管金山软件针对CVE-2024-7262发布了补丁版本12.2.0.16909,但很快被发现修复不彻底,CVE-2024-7263漏洞利用了修复过程中忽略的参数,使攻击者能够绕过安全措施。

WPS曝出两个高危漏洞 所有用户需尽快升级

除了更新软件版本外,用户近期最好不打开来源不明的文件,尤其是可能含有恶意代码的电子表格和文档。

此外还有未经证实的消息表示,可能只有WPS国际版受到影响,国内版本或不受影响,但出于安全考虑,还是建议升级到最新版本。

相关内容
手游推荐
丸漫
小说漫画
全新沉浸式互动阅读APP
斗罗大陆
动漫动作
《斗罗大陆》正版授权,动画声优原班人马加盟,高人气主题曲《破茧》植入,魂兽猎杀真3D斗罗手游《斗罗大陆-斗神再临》激燃来袭!
勇闯女儿国
策略休闲
《勇闯女儿国》是一款Q版回合制游戏,精美2D Q版人物设计,搭配传统故事剧情,酷炫宠物共同潇洒三界,更有神兽、仙侣玩法培养助战,独有万千道具自由回收,多样经典回合玩法无穷乐趣!
皇者-0.1折GM刷充版
经典传奇,皇者回归
经典传奇,皇者回归!本游戏承诺所有充值均为0.1折!游戏独创第四职业魔神,上线送万元充值卡登陆就送,更有每日登录领取真充卡,零元党也可以玩的很开心!游戏不但还原了经典的传奇特色,更加入了一些创新元素!让您和您的那些兄弟驰骋沙城,称霸全服!
分享到:
收藏
违法和不良信息举报
玩家评论
参与人 0,评论数 0

热门评论

全部评论

还没有评论,快来抢沙发~