所有用户尽快升级!WPS曝出两个严重漏洞:且已被利用
8月20日消息,WPS Office近日被ESET披露存在两个高危安全漏洞,编号分别为CVE-2024-7262和CVE-2024-7263,CVSS评分高达9.3。
鉴于漏洞的严重性,建议所有WPS用户立即升级到新版本(12.2.0.17153或更高版本)。
安全研究人员发现CVE-2024-7262漏洞已被利用,攻击者通过分发带有恶意代码的电子表格文档来触发该漏洞,实现“单击即中”的远程代码执行攻击,可能导致数据失窃、勒索软件感染或更严重的系统破坏。
漏洞位置均在WPS Office的promecefpluginhost.exe组件中,由于不恰当的路径验证,攻击者能够加载并执行任意的Windows库文件。
尽管金山软件针对CVE-2024-7262发布了补丁版本12.2.0.16909,但很快被发现修复不彻底,CVE-2024-7263漏洞利用了修复过程中忽略的参数,使攻击者能够绕过安全措施。
除了更新软件版本外,用户近期好不打开来源不明的文件,尤其是可能含有恶意代码的电子表格和文档。
此外还有未经证实的消息表示,可能只有WPS国际版受到影响,国内版本或不受影响,但出于安全考虑,还是建议升级到新版本。

本文链接:http://www.vogav.com/v11254.html所有用户尽快升级!WPS曝出两个严重漏洞:且已被利用
-
机械师 G5Pro Max 畅玩版手柄套装开启预售
5 月 2
-
官方发文:逐步取消各地新能源汽车购买限制
5月29日消息,国务院印发《2024—2025 年节能降碳行动方案》。其中,在“交通运输节能降碳行动”部署中明确指出,推进交通运输装备低碳转型
-
微星大秀商用迷你机:有的0.826升好身材 有的i7-14700处理器
台北电脑展现场报道:这几年,Mini PC迷你机大行其道,可以在有限的体积内提供足够好的性能、能效,满足各方面日常体验所需,特别是在商用办公领域,迷你机能够确
-
ROG超梦27 MAX OLED PG27AQDP显示器发布
6 月 6
-
蔚来触底反弹 靠的竟然是曾被看衰的换电
10年坚持,终于等到开花结果。跌入低谷的蔚来,正在触底反弹。6月6日晚间,蔚来汽车公布了2024年第一季度财报,营收低于预期。今年一季度,蔚来实现了99.09亿元
-
小米蓝牙音箱 Mini 推出“浅咖色”配色
6 月 7