• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 关于WPS Office安全漏洞情况的通报

关于WPS Office安全漏洞情况的通报

类型:通知公告 来源:广州医科大学 2017-02-22
关联: 广州医科大学 收藏 0人收藏 咨询

近日,国家信息安全漏洞库( CNNVD )收到关于 WPS Office 缓冲区错误漏洞的情况报送,并于第一时间与软件厂商“北京金山办公软件公司”进行了沟通。经金山公司确认,该漏洞存在。根据 CNNVD 相关规定,已对此漏洞进行收录,并分配编号 CNNVD-201702-646 。漏洞相关情况如下:

一、漏洞简介
WPS Office 是北京金山办公软件公司研发的一套办公软件。该软件提供了办公软件最常用的文字、表格、演示等功能。
WPS Office 中存在越边界读取漏洞( CNNVD-201702-646 )。该漏洞是由于 WPS Office 文字的 docReader 模块在调用‘ memcpy() ’函数时,程序没有充分执行边界检查。导致攻击者可利用该漏洞造成拒绝服务(越边界读取)。
受影响版本如下:
1 WPS Office 2016 个人版( 10.1.0.6207 )及之前版本;
2 WPS Office 2016 专业版( 10.8.0.5715 )及之前版本。
二、漏洞危害
攻击者通过构造恶意文件,并诱导本地用户打开该文件,可造成 WPS Office 软件进程崩溃,同时造成部分进程数据泄露。
三、修复措施
1 、目前, WPS 官方暂未修复该漏洞,但已向 CNNVD 反馈修复进度,将于近期发布升级版本以修复该漏洞,建议受影响用户密切关注厂商公告或 CNNVD 网站:

厂商主页链接: http://www.wps.cn/
CNNVD
漏洞链接:
http://www.cnnvd.org.cn/vulnerability/show/cv_id/2017020646

2 、在该软件发布升级版本之前,建议受影响用户不要用 WPS 查看来历不明的文件。

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3