您现在的位置是:网络安全 >>正文
WPS Office两个严重漏洞曝光,已被武器化且在野利用
网络安全185人已围观
简介WPS Office作为一款用户基数超过2亿的广泛使用的办公套件,被发现存在两个关键漏洞CVE-2024-7262和CVE-2024-7263),这些漏洞可能导致用户遭受远程代码执行攻击。这两个漏洞的 ...
WPS Office作为一款用户基数超过2亿的两利用广泛使用的办公套件,被发现存在两个关键漏洞(CVE-2024-7262和CVE-2024-7263),个严光已这些漏洞可能导致用户遭受远程代码执行攻击。重漏这两个漏洞的洞曝CVSS评分为9.3 ,表明它们的被武严重性很高 ,且易于被利用 。器化且野其中CVE-2024-7262已经被武器化,两利用ESET的服务器租用个严光已安全研究人员发现它正在野外被积极利用 。但也有圈内小道消息称 ,重漏该漏洞只会影响国际版 ,洞曝国内版本不受影响。被武

漏洞位置
这两个漏洞都存在于WPS Office的器化且野`promecefpluginhost.exe`组件中。
CVE-2024-7262影响版本为12.2.0.13110至12.2.0.13489。两利用CVE-2024-7263影响版本为12.2.0.13110至12.2.0.17153(不包括17153) 。个严光已漏洞原因
两个漏洞都源于不恰当的重漏路径验证,使攻击者能够加载并执行任意的源码库Windows库文件。
CVE-2024-7262:该漏洞存在于`promecefpluginhost.exe`进程如何验证文件路径的方式中 。攻击者只需诱骗用户打开一个欺骗性的电子表格文档 ,即可加载恶意的Windows库文件 。
这种“单击即中”的漏洞允许攻击者在受害者的机器上执行任意代码 ,可能导致数据盗窃、高防服务器勒索软件攻击或进一步的系统破坏。
CVE-2024-7263 :为了解决CVE-2024-7262,金山软件发布了版本12.2.0.16909的补丁。但研究人员很快发现这个补丁并不充分 。
CVE-2024-7263利用了一个在原始修复中被忽略的未正确消毒的参数。这个疏忽使攻击者能够再次加载任意的Windows库文件 ,亿华云绕过了金山软件最初实施的安全措施。
武器化与利用特别令人担忧的是,CVE-2024-7262已经被武器化 。ESET的安全研究人员发现它正在野外被积极利用,恶意行为者正在分发旨在触发该漏洞的欺骗性电子表格文档 。
风险缓解措施
鉴于这些漏洞的源码下载严重性以及CVE-2024-7262已被确认的活跃利用,所有WPS Office用户必须尽快将软件更新到最新可用版本(12.2.0.17153或更高版本) 。此外 ,建议用户采取以下额外安全措施:
不要随意打开来源不明的文件 :特别是电子表格、文档和其他可能包含恶意代码的文件 。启用防火墙和反病毒软件 :确保这些安全工具处于最新状态,并定期扫描系统以检测和清除潜在威胁 。模板下载保持警惕 :关注WPS Office和其他常用软件的安全公告,及时应用补丁和更新。参考来源:https://securityonline.info/wps-office-vulnerabilities-expose-200-million-users-cve-2024-7262-exploited-in-the-wild/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/788d499207.html
相关文章
云中的网络安全:确保共享环境中的数据保护
网络安全在数字化转型时代,云计算已成为现代业务运营/格局的基石。 随着公司迁移到云,他们利用的 IT 基础设施、服务和应用程序变得比本地环境更加短暂和动态。云计算重新定义了组织处理 IT 基础设施的方式。 企 ...
【网络安全】
阅读更多服务器机房必备的物理安全措施
网络安全译者 | 刘涛审校 | 孙淑娟在公司里,服务器机房可以存放数据和操作系统等最重要的资产。通过将重要的信息和程序打包到数字主机和设备,执行安全措施能提供恰如其分的保护。服务器机房有四层物理安全保护措施— ...
【网络安全】
阅读更多网络安全的未来是预防
网络安全零信任已经变得如此普遍,以至于它已经失去了一些制动力仅根据过去几年涌现的网络安全公司的数量,不难看出我们正处于高度焦虑的时刻。一些组织处于戒备状态,因为他们知道其网络已经成为国家资助的黑客的目标,另 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- GitHub成为欧洲恶意软件传播的首选平台
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升) 云服务器亿华云香港物理机企业服务器b2b信息平台网站建设源码库