关于WPS Office安全漏洞情况的通报
本文講的是關于WPS Office安全漏洞情況的通報,近日,國家信息安全漏洞庫(CNNVD)收到關于WPS Office緩沖區錯誤漏洞的情況報送,并于第一時間與軟件廠商“北京金山辦公軟件公司”進行了溝通。經金山公司確認,該漏洞存在。根據CNNVD相關規定,已對此漏洞進行收錄,并分配編號CNNVD-201702-646。漏洞相關情況如下:
一、漏洞簡介
WPS Office是北京金山辦公軟件公司研發的一套辦公軟件。該軟件提供了辦公軟件最常用的文字、表格、演示等功能。
WPS Office中存在越邊界讀取漏洞(CNNVD-201702-646)。該漏洞是由于WPS Office文字的docReader模塊在調用‘memcpy()’函數時,程序沒有充分執行邊界檢查。導致攻擊者可利用該漏洞造成拒絕服務(越邊界讀取)。
受影響版本如下:
1、WPS Office 2016個人版(10.1.0.6207)及之前版本;
2、WPS Office 2016專業版(10.8.0.5715)及之前版本。
二、漏洞危害
攻擊者通過構造惡意文件,并誘導本地用戶打開該文件,可造成WPS Office軟件進程崩潰,同時造成部分進程數據泄露。
三、修復措施
1、目前,WPS官方暫未修復該漏洞,但已向CNNVD反饋修復進度,將于近期發布升級版本以修復該漏洞,建議受影響用戶密切關注廠商公告或CNNVD網站:
廠商主頁鏈接:http://www.wps.cn/
CNNVD漏洞鏈接:
http://www.cnnvd.org.cn/vulnerability/show/cv_id/2017020646
2、在該軟件發布升級版本之前,建議受影響用戶不要用WPS查看來歷不明的文件。
本報告由CNNVD技術支撐單位—西安四葉草信息技術有限公司提供支持。
CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。
原文發布時間為: 二月 21, 2017
本文作者:Martin
本文來自云棲社區合作伙伴安全牛,了解相關信息可以關注安全牛
原文鏈接:http://www.aqniu.com/threat-alert/23027.html
總結
以上是生活随笔為你收集整理的关于WPS Office安全漏洞情况的通报的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: rem换算公式
- 下一篇: php打印10以内减法表,10以内加减法