» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 16 12
发新话题
打印

[其他] WPS Office for Windows 存在高危 0day 漏洞预警

https://web.sqlsec.com/thread/224

漏洞简介
近日,监测发现 WPS Office for Windows 版本存在高危 0dav漏洞,攻击者可以利用该 0day 漏洞在受害者主机上执行任意恶意文件,目前已经发现了该 0day 漏洞的在野利用。 #2023hvv#

在软件国产化大潮之下,众多敏感单位纷纷开始采用以 WPS 为主的替代方案,因此,此次安全漏洞事件的影响可能甚广。

影响版本
WPS Office 2023 个人版 < 11.1.0.15120
WPS Office 2019 企业版 < 11.8.2.12085
1、请不要随意打开不明来源的文档。
2、请勿随意点击不明来源文档中的 URL 链接或带 URL 超链接的图片或视频等
3、如果使用 WPS 打开 PDF 文件,请勿随意点击 PDF 中的 URL 链接或超链接

修复建议
官方已发布相关补,

如果你在使用 WPS Offce 的企业版,请尽快联系官方技术工程师或客服获取最新版本,并确保企业版升级到 11.8.2.12085;

如果您使用的是 WPS Office 个人版,请通过 WPS 官网 https://www.wps.cn 获取最新版本进行升级。


安全通告 - WPS Office存在代码执行漏洞
https://security.wps.cn/notices/35



TOP

wps真的谁用谁傻逼吧?除非被迫。



TOP

posted by wap, platform: Chrome
WPS Office.10.1.0.6875(无联网功能)
我偶尔会用这个绿色便携版应急,应该没问题吧?


TOP

posted by wap, platform: Chrome
不要钱做的不错了。

TOP

posted by wap, platform: iPhone
Wps的表格标签栏倒是挺好用,office怎么也不更新一个

TOP

posted by wap, platform: iPhone
还以为是office,随便了

TOP

posted by wap, platform: MAC OS X
引用:
原帖由 @rb  于 2023-8-11 09:52 发表
wps真的谁用谁傻逼吧?除非被迫。
为什么这样说,从文档编辑的层面,足够用了,office从企业用户角度,价格有点贵。

TOP

posted by wap, platform: Android
国家专用漏洞

TOP

引用:
原帖由 kalberte 于 2023-8-11 10:55 发表
posted by wap, platform: MAC OS X
为什么这样说,从文档编辑的层面,足够用了,office从企业用户角度,价格有点贵。
用wps经手过的文档保存再打开多少会发现一些问题,格式变的乱一些算小问题

以前遇到过最恶心的一次是用office写的文档,传几个人陆续做些小修小改

前几个人用office都没问题,之后有人用wps,再传这个文档里面就有了一些乱码并且还改不掉

所以wps就属于“虽然能凑合用,但只要用了就会无端添乱,所以还不如不用”的东西,有常年累月工作经验的人基本都知道这个

TOP

posted by wap, platform: ZTE N986
这垃圾软件,不用。其实功能挺好的,就是里面其他东西太多。

TOP

posted by wap, platform: Chrome
我就用wps  因为便宜啊 刚刚买了5年

TOP

posted by wap, platform: Android
公司全员邮件也收到了

TOP

posted by wap, platform: iPhone
引用:
原帖由 @rb  于 2023-8-11 09:52 发表
wps真的谁用谁傻逼吧?除非被迫。
牛逼 一口地图炮骂了上亿人

TOP

posted by wap, platform: Android
估计是wps自己搞的漏洞,最近wps弄了一次大版本更新,界面全部大改,而且是强行推送更新。很多人不习惯要换回旧版

本帖最后由 骊苏 于 2023-8-12 04:29 通过手机版编辑

TOP

posted by wap, platform: Android
引用:
原帖由 @三枪  于 2023-8-11 11:20 发表
用wps经手过的文档保存再打开多少会发现一些问题,格式变的乱一些算小问题

以前遇到过最恶心的一次是用office写的文档,传几个人陆续做些小修小改

前几个人用office都没问题,之后有人用wps,再传这个文档里面就有了一些乱码并且还改不掉

所以wps就属于“虽然能凑合用,但只要用了就会无端添乱,所以还不如不用”的东西,有常年累月工作经验的人基本都知道这个
万一是那个人系统编码造成的呢

TOP

 16 12
发新话题
     
官方公众号及微博