瀏覽:2525次發(fā)布時(shí)間:2023-09-07 09:46
各單位:
近日,中省市縣相關(guān)部門通報(bào),WPS Office軟件、QQ Windows客戶端存在遠(yuǎn)程代碼執(zhí)行漏洞的風(fēng)險(xiǎn),具體如下:
一、WPS Office軟件
該軟件存在遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可利用漏洞生成惡意文檔,受害者打開文檔即可被執(zhí)行惡意代碼,導(dǎo)致設(shè)備被控制。金山公司已發(fā)布在線升級(jí)補(bǔ)丁和安全版本,修復(fù)該漏洞。
影響范圍:WPS個(gè)人版12.1.0.15355及之前版本
修復(fù)方案:1.互聯(lián)網(wǎng)用戶重啟WPS Office后即可自動(dòng)更新完成修復(fù);2.金山公司已在官網(wǎng)發(fā)布最新安全版本(https://platform.wps.cn/2023/),內(nèi)網(wǎng)用戶可通過WPS官網(wǎng)獲取最新版本安裝升級(jí)。
二、QQ Windows客戶端
該客戶端9.7.13及之前版本存在遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者利用漏洞可通過轉(zhuǎn)發(fā)消息的形式傳播惡意代碼,在被攻擊者點(diǎn)擊消息內(nèi)容時(shí),惡意代碼將被自動(dòng)下載執(zhí)行。目前騰訊已于8月21日緊急發(fā)布了更新版本W(wǎng)indows版QQ9.7.15版本,修復(fù)該漏洞。
影響范圍:QQ Windows客戶端9.7.13及之前版本
修復(fù)版本鏈接:https://im.qq.com/pcqq
請單位排查WPS Office軟件、QQ Windows客戶端使用情況,及時(shí)升級(jí)版本修復(fù)漏洞,警惕釣魚風(fēng)險(xiǎn),加強(qiáng)安全防范,勿打開來源不明的文件,不點(diǎn)擊聊天窗口的不明鏈接。重要情況及時(shí)反饋縣電教中心。
聯(lián)系人:武老師 電話:18191811898