当前位置:首页 > 业界资讯 > 正文内容

WPS出现0day漏洞 wps官方修复方法

admin3年前 (2022-08-05)业界资讯2707

01 漏洞概况 



近日,微步旗下的“X漏洞奖励计划”收录 Windows 平台下 WPS Office 2019个人版、WPS Office 2019企业版的 RCE(远程代码执行)0day 漏洞,微步云沙箱无需更新即可识别该攻击,更新检测引擎后可精准检测该漏洞,微步 TDP 在云沙箱更新规则后捕获到该0day漏洞在野利用。
确认漏洞后,我们第一时间联系到金山办公,并协助修补漏洞。截至本文发布,金山办公官方已发布版本更新,修补该漏洞。
该漏洞利用过程简单且稳定,攻击者可完全控制受害者主机,危害巨大,影响范围较广。我们建议相关政企单位高度重视,并启动漏洞应急流程,尽快升级修复,相关修复建议参考本文处置建议内容。
经分析确认,攻击者给受害者发送一个看似平常,实则精心构建的恶意文档,受害者打开文件后移动鼠标就会自动加载远程脚本,执行恶意代码,攻击者即可完全控制主机
该漏洞可通过PPS、PPSX、PPT、PPTX、DOC、DOCX、XLS、XLSX等文稿文件触发。
漏洞复现:
WPS出现0day漏洞,请立即升级!
WPS出现0day漏洞,请立即升级!
WPS Office 是由北京金山办公软件股份有限公司自主研发的一款办公软件套装,可以实现办公软件最常用的文字、表格、演示、PDF 阅读等多种功能,其具有内存占用低、运行速度快、云功能多、强大插件平台支持、免费提供在线存储空间及文档模板的优点。

02 漏洞评估 

受影响版本Windows 平台下 WPS Office 2019 个人版低于11.1.0.12116(含)、Windows 平台下 WPS Office 2019企业版低于11.8.2.11707(含)

公开程度:已发现在野利用

利用条件:无权限要求

交互要求:1 Click

漏洞危害:高危、远程代码执行

03 处置建议 


1. 产品检测建议:
  • 微步云沙箱已支持检测相关样本,用户可以将文档上传云沙箱S进行自动化检测。
  • 微步 TDP 开启云沙箱能力即可支持检测及防护该漏洞,无需升级。我们强烈建议相关政企客户开启 TDP 云沙箱检测能力检测利用此漏洞发起攻击的行为。
  • 微步 OneEDR 已支持检测及防护该漏洞。

WPS出现0day漏洞,请立即升级!

2. 紧急缓解方案:

  • 尽快排查是否使用 WPS Office 软件,重点排查近期可疑外部邮件,尤其是已经打开的,附件后缀为PPS/PPSX/PPT/PPTX/DOC/DOCX/XLS/XLSX 的邮件。
  • 在升级到已修复该漏洞的官方版本之前,不要打开来源未知的任何文档,尤其是后缀为 PPS/PPSX/PPT/PPTX/DOC/DOCX/XLS/XLSX 的文件。

3. 官方修复方案:





扫描二维码推送至手机访问。

版权声明:本文由小刚刚技术博客发布,如需转载请注明出处。

本文链接:https://blog.bitefu.net/post/363.html

分享给朋友:

相关文章

快速创建小程序无需交300元认证费

快速创建小程序无需交300元认证费

一、填写基本信息 二、付款后,法人的微信会收到"公众平台安全助手"通知,点击详情,进行法人面部识别:  三、打开小程序助手设置登录邮箱与密码  以上就是快速创建小程序无需...

周杰伦 最伟大的作品 mp4 mp3 无损 flac 下载歌词 在线播放 专辑下载 正版专辑购买

周杰伦 最伟大的作品 mp4 mp3 无损 flac 下载歌词 在线播放 专辑下载 正版专辑购买

正版专辑购买 保税直发最伟大的作品.mp4 下载:https://thxdate.com/file/901092a1a5195695.htmlhttp://www.xingyaopan.com/fs/t99lm6munaahhzb...

【118网盘】尊敬的会员[xxx]您好,站点[90网盘]已经更名为[118网盘],请您登录新站重新注册使用。 免费不限量网赚90网盘复活了

【118网盘】尊敬的会员[xxx]您好,站点[90网盘]已经更名为[118网盘],请您登录新站重新注册使用。 免费不限量网赚90网盘复活了

 90网盘 前段时间 不明原因的整改,最后直接消失了,很是可惜呀.以前一直用着非常舒服.很喜欢这个网盘.今天收到一条短信  90网盘 回归了并改名118网盘 也上打开网址注册了一个. 和以前产90网盘一模一样....

魅粉们领福利了 魅族17手机免费换电池第二批机型公布:包含魅族17全系列!

魅粉们领福利了 魅族17手机免费换电池第二批机型公布:包含魅族17全系列!

早在六月份,魅族就正式宣布,将开启多款老机型的产品焕新计划,魅族会根据不同机型分批次为用户提供免费更换电池的服务,不仅节省了用户自行更换的时间及成本,又能避免用户使用质量不过关的电池所带来的安全问题,确实是为用户带来了不错的体验。    但...

一首能毁电脑硬盘的歌 别轻易尝试 并非偶然现象 在线播放试试?

一首能毁电脑硬盘的歌 别轻易尝试 并非偶然现象 在线播放试试?

大家都知道珍妮·杰克逊为已故流行天王迈克尔·杰克逊最为宠爱的妹妹,不过,相比于她的哥哥,珍妮·杰克逊为大家熟知的歌曲并不多,不过近日,她的一首名曲《Rhythm Nation》可谓是相当有名,因为播放了这首歌后,电脑会直接宕机,不仅如此,周...

国务院办公厅关于2023年 部分节假日安排的通知 免费节假日2023年安排已更新

国务院办公厅关于2023年部分节假日安排的通知国办发明电〔2022〕16号各省、自治区、直辖市人民政府,国务院各部委、各直属机构:经国务院批准,现将2023年元旦、春节、清明节、劳动节、端午节、中秋节和国庆节放假调休日期的具体安排通知如下。...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。