网络安全

当前位置: 本站首页 >> 校园服务 >> 网络安全 >> 正文

关于Windows平台下WPS存在远程代码执行漏洞的网络安全风险预警通报

发布日期:2024-03-20    作者:     来源:     点击:

各单位、各部门:

近日发现Windows平台下WPS存在远程代码执行的漏洞,为确保终端安全,请立即通知使用WPS软件的老师升级到最新版本。 

【漏洞利用方式】:受害者使用WPS打开攻击者精心构造的恶意文档,点击文档中攻击者构造的URL链接或带URL超链接的图片或视频,将会被执行命令,远控主机。该漏洞可通过pps、ppsx、ppt、pptx、doc、docx、xls、xlsx、pdf等文稿文件触发。 

【影响范围】:WPS Office个人版(Windows)低于 12.1.0.15120(含)WPS Office机构版本(Windows)低于11.8.2.12055(含) 

【漏洞危害】:高危,远程代码执行,可导致终端被控。 

【修复方案】:请尽快去金山办公官网下载并安装最新版本:   https://www.wps.cn/ 

【缓解措施】:     

1 不要打开从外部邮件、社交软件接收到的未知文档。     

2 请勿随意点击未知文档中URL链接或带URL超链接的图片或视频

上一条:关于国内众多主流软件存在任意文件读取的漏洞
下一条:关于麒麟系统V10存在openssl漏洞的网络安全风险通报