漏洞描述
WPS Office存在代码执行漏洞,攻击者利用本漏洞专门构造出恶意文档,受害者打开该文档并执行相应操作后,才会联网从远程服务器下载恶意代码到指定目录并执行,前提是系统当前用户对该目录具备写权限,攻击者进而控制其电脑。
漏洞危害
1、如果被攻击者利用,可直接getshell;
2、如果被攻击者利用,可被用于内网信息收集,扫描目标内网主机;
3、如果被攻击者利用,可攻击运行在内网或本地的应用程序;
4、如果被攻击者利用,可被用作攻击跳板;
修复方法
如果您在使用WPS Office个人版,您可以通过WPS官网https://www.wps.cn获取最新版
本进行升级
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2023-07-28
漏洞信息更新
2024-11-27