全讯网-皇冠网_百家乐网_全讯网娱乐 (中国)·官方网站

今天是
今日新發布通知公告0條 | 上傳規范

2023年8月網絡安全風險提示

發布日期:2023-08-19

一、漏洞名稱

   WPS Office遠程代碼執行漏洞

二、漏洞概況

   WPS Office是由北京金山辦公軟件股份有限公司自主研發的一款辦公軟件套裝,可以實現辦公軟件最常用的文字、表格、演示、PDF 閱讀等多種功能,其具有內存占用低、運行速度快、云功能多、強大插件平臺支持、免費提供在線存儲空間及文檔模板的優點。

   攻擊者可利用WPS Office遠程命令執行漏洞生成惡意文檔,受害者點擊文檔中的惡意鏈接后可觸發惡意文件下載執行,進而完全控制主機。該漏洞已監測到在野利用行為,影響范圍極大,建議立即處置。

   綜合處置優先級:高

漏洞評估

危害評級

漏洞類型

RCE


公開程度

PoC已公開


利用條件

系統當前用戶對該目錄具備寫權限


交互要求

1-click


威脅類型

本地


影響產品

產品名稱

kingsoft-wps_office

受影響版本

WPS Office個人版(Windows)低于 12.1.0.15120(含)

WPS Office機構版本(Windows)低于11.8.2.12055(含)


影響范圍

百萬級以上


有無修復補丁



二、修復方案

   1、官方修復方案:

   參考官方通告,升級至安全版本:https://security.wps.cn/notices/35

   2、臨時修復方案:

   在未升級至安全版本前,建議不要用WPS打開來源未知的文檔,更不要點擊來源未知的文檔中的任何鏈接。



網絡信息技術中心

2023年8月19日



涂山百家乐的玩法技巧和规则| 网上百家乐哪家较安全| 金沙百家乐官网娱乐城场| 百家乐路单破解器| 皇廷国际| 奔驰百家乐可信吗| 偏关县| 威尼斯人娱乐上网导航| 百家乐官网路单规则| 大发888移动版| 在线百家乐官网下| 保亭| 三星百家乐的玩法技巧和规则| 权威百家乐官网信誉网站| 柬埔寨百家乐的玩法技巧和规则| 皇冠百家乐官网的玩法技巧和规则| 卡迪拉娱乐城开户| 百家乐怎么下可以赢| 玩百家乐官网新澳门娱乐城| 百家乐官网的玩法技巧和规则 | 大发888怎么玩能赢| 百家乐游戏机分析仪| 威尼斯人娱乐城澳门赌场| 百家乐官网群详解包杀| 在线百家乐官网大家赢| 大发888备用网站| 百家乐园会员注册| 百家乐官网走势图| 闸北区| 大发888亚洲游戏平台| 重庆百家乐官网的玩法技巧和规则 | 七胜百家乐官网娱乐网| 曼哈顿娱乐城信誉| 百家乐技巧方法| 百家乐招商用语| 缅甸百家乐官网博彩真假| 浦北县| 博彩业| 德州扑克3d豪华版| 缅甸百家乐赌场娱乐网规则| 百家乐游戏算牌|