注册
闽南网 > 新闻中心 > 数码科技 > 正文

WPS曝出两个严重漏洞并被利用 所有用户尽快升级最新版

来源:快科技 2024-08-20 10:52 http://www.mnw.cn/

  WPS Office近日被ESET披露存在两个高危安全漏洞,编号分别为CVE-2024-7262和CVE-2024-7263,CVSS评分高达9.3。

WPS曝出两个严重漏洞并被利用 所有用户尽快升级最新版

  鉴于漏洞的严重性,建议所有WPS用户立即升级到最新版本(12.2.0.17153或更高版本)。

  安全研究人员发现CVE-2024-7262漏洞已被利用,攻击者通过分发带有恶意代码的电子表格文档来触发该漏洞,实现“单击即中”的远程代码执行攻击,可能导致数据失窃、勒索软件感染或更严重的系统破坏。

  漏洞位置均在WPS Office的promecefpluginhost.exe组件中,由于不恰当的路径验证,攻击者能够加载并执行任意的Windows库文件。

  尽管金山软件针对CVE-2024-7262发布了补丁版本12.2.0.16909,但很快被发现修复不彻底,CVE-2024-7263漏洞利用了修复过程中忽略的参数,使攻击者能够绕过安全措施。

  除了更新软件版本外,用户近期最好不打开来源不明的文件,尤其是可能含有恶意代码的电子表格和文档。

  此外还有未经证实的消息表示,可能只有WPS国际版受到影响,国内版本或不受影响,但出于安全考虑,还是建议升级到最新版本。

原标题:所有用户尽快升级!WPS曝出两个严重漏洞:且已被利用
责任编辑:李晓灵
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 今日(7月31日)最新油价查询:92号95号汽
  • 上半年我国可再生能源新增装机同比增长99.3
  • WTA1000蒙特利尔站 | 张帅、蒋欣玗携手各自
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    世遗泉州|名居·胸怀祖国楼:一砖一瓦诉说华侨家国情(视频)
    世遗泉州|名居·胸怀祖国楼:一砖一瓦诉说华侨家国情(视频)
    泉州市第33届“威远楼之夏”戏剧汇演正式开演(视频)
    泉州市第33届“威远楼之夏”戏剧汇演正式开演(视频)
    专题推荐
    世遗泉州
    世遗泉州

    挖掘泉州的乡村之美、名桥之美、名山之美、饮食之美,让时代记忆在城市更新中重焕荣光

    新质生产力在泉州
    何以中国·向海泉州
     
    48小时点击排行榜
    中国人寿:南台村的“大喇叭”传出保险“ 思明区启动人工智能特色楼宇认定 厦门:杏锦路沥青路面完成提升改造 午评:沪指半日跌0.68% 化学制药板块涨幅 人民币对美元中间价报7.1494 调贬53个基 丰泽区委主要领导调研夜经济发展工作 学习运用“千万工程”经验 打造共同富裕 石狮市政府主要领导开展省生态环保督察发