无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 5033|回复: 15
打印 上一主题 下一主题

[转贴] WPS出现高危安全漏洞 可完全接管系统 官方推出紧急更新请立即升级

[复制链接]
跳转到指定楼层
1#
发表于 2022-8-4 18:12:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
https://www.landiannews.com/archives/94929.html


据国内网络安全平台微步发布的消息,金山WPS软件出现高危安全漏洞 , 利用漏洞攻击者可以完全接管系统。
研究人员发现漏洞后通过微步平台向金山办公通报该漏洞并获得确认,金山官方立即推出安全更新封堵漏洞。
请使用 WPS Office 的用户立即下载最新版更新,企业版用户请联系金山办公客户经理获取最新版安装文件。
在没有升级前请不要加载任何来自外部的办公文档,以免文档包含黑客的特制代码加载后自动执行远程代码。
特别强调:据微步发布的消息该漏洞已经在野外遭到利用,如果可以的话请在本文结尾下载最新版立即升级。

漏洞情况简要说明:


2022年8月1日安全研究人员通过微步X漏洞奖励计划提交漏洞,当天微步在线分析并确认漏洞通报给开发商。
随后微步捕获到漏洞在野外遭到利用,即在研究人员发现这枚漏洞前,黑客已经利用这枚安全漏洞展开攻击。
2022年8月2日金山办公发布紧急安全更新修复漏洞 , 2022年8月3日 (即今天) 微步情报局对外披露漏洞通告。
受影响的版本:WPS 2019 for Windows个人版11.1.0.12116及以下版本 , 企业版11.8.2.11707及以下版本。

漏洞利用方式:


攻击者通过构建包含恶意代码的文档发送给用户,用户加载该文件后只需要移动鼠标就会自动加载远程脚本。
该远程脚本会自动运行执行恶意代码,利用该漏洞黑客无需获得其他权限和其他交互,可完全接管整个系统。
受影响的文件后缀包括:PPS、PPSX、PPT、PPTX、DOC、DOCX、XLS、XLSX。(即常见的办公文档格式)
在没有升级前请不要打开诸如微信、QQ、邮件、Web 上获得的这些文件,防止内含恶意代码属于黑客钓鱼。

2#
发表于 2022-8-4 19:08:36 | 只看该作者
我还用着WPS2009,不知道有没有漏洞???
回复

使用道具 举报

3#
发表于 2022-8-4 19:26:37 来自手机 | 只看该作者
就凭它的下载器就够我们喝一壶了,各种垃圾小软件咔咔装。
回复

使用道具 举报

4#
发表于 2022-8-4 19:35:16 | 只看该作者
它自己就是最大的病毒,这些类软件就应该使用防火墙拦截它联网。
回复

使用道具 举报

5#
发表于 2022-8-4 20:42:04 | 只看该作者

我还用着WPS2016,不知道有没有漏洞???
回复

使用道具 举报

6#
发表于 2022-8-4 21:13:51 | 只看该作者
绿色版的也不行嘛?
回复

使用道具 举报

7#
发表于 2022-8-4 21:19:43 | 只看该作者
谢谢楼主分享
回复

使用道具 举报

8#
发表于 2022-8-5 08:44:01 | 只看该作者
进来了解一下
回复

使用道具 举报

9#
发表于 2022-8-5 09:42:44 | 只看该作者
已经比微软好多了
回复

使用道具 举报

10#
发表于 2022-8-8 08:00:23 | 只看该作者
禁止联网即可
回复

使用道具 举报

11#
发表于 2022-8-8 08:51:29 | 只看该作者
wps启动速度真是慢。
回复

使用道具 举报

12#
发表于 2022-8-8 08:53:02 | 只看该作者
谢谢分享
回复

使用道具 举报

13#
发表于 2022-8-8 08:54:04 | 只看该作者
我用破解版,影响不?
回复

使用道具 举报

14#
发表于 2022-9-16 10:10:04 | 只看该作者
我们用的wps是企业定制的,没有办法升级
回复

使用道具 举报

15#
发表于 2022-9-21 09:01:07 | 只看该作者
有没有可能,只是为了让用户升级,所以公开来一个严重漏洞呢?
回复

使用道具 举报

16#
发表于 2022-9-21 09:31:38 | 只看该作者
装在虚拟机中用不就行了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-9-28 08:09

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表