所有用户尽快升级!WPS曝出两个严重漏洞:且已被利用
8月20日消息,WPS Office近日被ESET披露存在两个高危安全漏洞,编号分别为CVE-2024-7262和CVE-2024-7263,CVSS评分高达9.3。
鉴于漏洞的严重性,建议所有WPS用户立即升级到新版本(12.2.0.17153或更高版本)。
安全研究人员发现CVE-2024-7262漏洞已被利用,攻击者通过分发带有恶意代码的电子表格文档来触发该漏洞,实现“单击即中”的远程代码执行攻击,可能导致数据失窃、勒索软件感染或更严重的系统破坏。
漏洞位置均在WPS Office的promecefpluginhost.exe组件中,由于不恰当的路径验证,攻击者能够加载并执行任意的Windows库文件。
尽管金山软件针对CVE-2024-7262发布了补丁版本12.2.0.16909,但很快被发现修复不彻底,CVE-2024-7263漏洞利用了修复过程中忽略的参数,使攻击者能够绕过安全措施。
除了更新软件版本外,用户近期好不打开来源不明的文件,尤其是可能含有恶意代码的电子表格和文档。
此外还有未经证实的消息表示,可能只有WPS国际版受到影响,国内版本或不受影响,但出于安全考虑,还是建议升级到新版本。
本文链接:http://www.vogav.com/v11254.html所有用户尽快升级!WPS曝出两个严重漏洞:且已被利用
-
俄罗斯终于有了光刻机 技术却落后30年
近,世超在知乎热搜上看到一条有趣的新闻:俄罗斯终于造出了光刻机,但制程只有 350 纳米。这令世超有点意外,原来毛子哥的芯片水平才刚刚突破啊。知乎答主们
-
智己汽车与蔚来达成充电网络互联互通合作
智己汽车与蔚来正式达成充电网络互联互通合作,此次合作将使得智己汽车用户能够无缝接入并使用蔚来的充电网络,大大提升了用户的充电便利性和体验。充电网络互联互通合作的具
-
泰坦车团 P27B2H 显示器开售,售价 899 元
6 月 3
-
续航565/621KM:大众安徽首车ID.UNYX与众有望6月底上市
6月6日消息,据媒体报道,大众汽车(安徽)有限公司即将在6月底推出其首款纯电动SUV车型ID.UNYX。这款紧凑型轿跑SUV已在北京车展上首次亮相,并展示了全新的金
-
荣耀亲选JOWAY 66W超级快充移动电源开启预售
6 月 1
-
联想 YOGA Book 9i Al 元启明日开售
6 月 7