各单位、各部门:
近日发现Windows平台下WPS存在远程代码执行的漏洞,为确保终端安全,请立即通知使用WPS软件的老师升级到最新版本。
【漏洞利用方式】:受害者使用WPS打开攻击者精心构造的恶意文档,点击文档中攻击者构造的URL链接或带URL超链接的图片或视频,将会被执行命令,远控主机。该漏洞可通过pps、ppsx、ppt、pptx、doc、docx、xls、xlsx、pdf等文稿文件触发。
【影响范围】:WPS Office个人版(Windows)低于 12.1.0.15120(含)WPS Office机构版本(Windows)低于11.8.2.12055(含)
【漏洞危害】:高危,远程代码执行,可导致终端被控。
【修复方案】:请尽快去金山办公官网下载并安装最新版本: https://www.wps.cn/
【缓解措施】:
1 不要打开从外部邮件、社交软件接收到的未知文档。
2 请勿随意点击未知文档中URL链接或带URL超链接的图片或视频
上一条:关于国内众多主流软件存在任意文件读取的漏洞 下一条:关于麒麟系统V10存在openssl漏洞的网络安全风险通报