日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

关于WPS Office安全漏洞情况的通报

發布時間:2024/3/12 编程问答 47 豆豆
生活随笔 收集整理的這篇文章主要介紹了 关于WPS Office安全漏洞情况的通报 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本文講的是關于WPS Office安全漏洞情況的通報,近日,國家信息安全漏洞庫(CNNVD)收到關于WPS Office緩沖區錯誤漏洞的情況報送,并于第一時間與軟件廠商“北京金山辦公軟件公司”進行了溝通。經金山公司確認,該漏洞存在。根據CNNVD相關規定,已對此漏洞進行收錄,并分配編號CNNVD-201702-646。漏洞相關情況如下:

一、漏洞簡介

WPS Office是北京金山辦公軟件公司研發的一套辦公軟件。該軟件提供了辦公軟件最常用的文字、表格、演示等功能。

WPS Office中存在越邊界讀取漏洞(CNNVD-201702-646)。該漏洞是由于WPS Office文字的docReader模塊在調用‘memcpy()’函數時,程序沒有充分執行邊界檢查。導致攻擊者可利用該漏洞造成拒絕服務(越邊界讀取)。

受影響版本如下:

1、WPS Office 2016個人版(10.1.0.6207)及之前版本;

2、WPS Office 2016專業版(10.8.0.5715)及之前版本。

二、漏洞危害

攻擊者通過構造惡意文件,并誘導本地用戶打開該文件,可造成WPS Office軟件進程崩潰,同時造成部分進程數據泄露。

三、修復措施

1、目前,WPS官方暫未修復該漏洞,但已向CNNVD反饋修復進度,將于近期發布升級版本以修復該漏洞,建議受影響用戶密切關注廠商公告或CNNVD網站:

廠商主頁鏈接:http://www.wps.cn/
CNNVD漏洞鏈接:
http://www.cnnvd.org.cn/vulnerability/show/cv_id/2017020646

2、在該軟件發布升級版本之前,建議受影響用戶不要用WPS查看來歷不明的文件。

本報告由CNNVD技術支撐單位—西安四葉草信息技術有限公司提供支持。

CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。

原文發布時間為: 二月 21, 2017
本文作者:Martin
本文來自云棲社區合作伙伴安全牛,了解相關信息可以關注安全牛
原文鏈接:http://www.aqniu.com/threat-alert/23027.html

總結

以上是生活随笔為你收集整理的关于WPS Office安全漏洞情况的通报的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。