Board logo

标题: [其他] WPS Office for Windows 存在高危 0day 漏洞预警 [打印本页]

作者: 1088620    时间: 2023-8-10 18:15     标题: WPS Office for Windows 存在高危 0day 漏洞预警

https://web.sqlsec.com/thread/224

漏洞简介
近日,监测发现 WPS Office for Windows 版本存在高危 0dav漏洞,攻击者可以利用该 0day 漏洞在受害者主机上执行任意恶意文件,目前已经发现了该 0day 漏洞的在野利用。 #2023hvv#

在软件国产化大潮之下,众多敏感单位纷纷开始采用以 WPS 为主的替代方案,因此,此次安全漏洞事件的影响可能甚广。

影响版本
WPS Office 2023 个人版 < 11.1.0.15120
WPS Office 2019 企业版 < 11.8.2.12085
1、请不要随意打开不明来源的文档。
2、请勿随意点击不明来源文档中的 URL 链接或带 URL 超链接的图片或视频等
3、如果使用 WPS 打开 PDF 文件,请勿随意点击 PDF 中的 URL 链接或超链接

修复建议
官方已发布相关补,

如果你在使用 WPS Offce 的企业版,请尽快联系官方技术工程师或客服获取最新版本,并确保企业版升级到 11.8.2.12085;

如果您使用的是 WPS Office 个人版,请通过 WPS 官网 https://www.wps.cn 获取最新版本进行升级。


安全通告 - WPS Office存在代码执行漏洞
https://security.wps.cn/notices/35


作者: rb    时间: 2023-8-11 09:52

wps真的谁用谁傻逼吧?除非被迫。
作者: sunnyjee    时间: 2023-8-11 10:00

posted by wap, platform: Chrome
WPS Office.10.1.0.6875(无联网功能)
我偶尔会用这个绿色便携版应急,应该没问题吧?
作者: burnfox    时间: 2023-8-11 10:35

posted by wap, platform: Chrome
不要钱做的不错了。
作者: jamesxuyiyi    时间: 2023-8-11 10:39

posted by wap, platform: iPhone
Wps的表格标签栏倒是挺好用,office怎么也不更新一个
作者: 查理王    时间: 2023-8-11 10:51

posted by wap, platform: iPhone
还以为是office,随便了
作者: kalberte    时间: 2023-8-11 10:55

posted by wap, platform: MAC OS X
引用:
原帖由 @rb  于 2023-8-11 09:52 发表
wps真的谁用谁傻逼吧?除非被迫。
为什么这样说,从文档编辑的层面,足够用了,office从企业用户角度,价格有点贵。
作者: 865261    时间: 2023-8-11 11:15

posted by wap, platform: Android
国家专用漏洞
作者: 三枪    时间: 2023-8-11 11:20

引用:
原帖由 kalberte 于 2023-8-11 10:55 发表
posted by wap, platform: MAC OS X
为什么这样说,从文档编辑的层面,足够用了,office从企业用户角度,价格有点贵。
用wps经手过的文档保存再打开多少会发现一些问题,格式变的乱一些算小问题

以前遇到过最恶心的一次是用office写的文档,传几个人陆续做些小修小改

前几个人用office都没问题,之后有人用wps,再传这个文档里面就有了一些乱码并且还改不掉

所以wps就属于“虽然能凑合用,但只要用了就会无端添乱,所以还不如不用”的东西,有常年累月工作经验的人基本都知道这个
作者: 我是我的马甲    时间: 2023-8-11 11:21

posted by wap, platform: ZTE N986
这垃圾软件,不用。其实功能挺好的,就是里面其他东西太多。
作者: 跳蛋    时间: 2023-8-11 11:31

posted by wap, platform: Chrome
我就用wps  因为便宜啊 刚刚买了5年
作者: Sithcard    时间: 2023-8-11 17:05

posted by wap, platform: Android
公司全员邮件也收到了
作者: shinsuke    时间: 2023-8-11 18:14

posted by wap, platform: iPhone
引用:
原帖由 @rb  于 2023-8-11 09:52 发表
wps真的谁用谁傻逼吧?除非被迫。
牛逼 一口地图炮骂了上亿人
作者: 骊苏    时间: 2023-8-12 12:27

posted by wap, platform: Android
估计是wps自己搞的漏洞,最近wps弄了一次大版本更新,界面全部大改,而且是强行推送更新。很多人不习惯要换回旧版

本帖最后由 骊苏 于 2023-8-12 04:29 通过手机版编辑
作者: sceic    时间: 2023-8-12 21:54

posted by wap, platform: Android
引用:
原帖由 @三枪  于 2023-8-11 11:20 发表
用wps经手过的文档保存再打开多少会发现一些问题,格式变的乱一些算小问题

以前遇到过最恶心的一次是用office写的文档,传几个人陆续做些小修小改

前几个人用office都没问题,之后有人用wps,再传这个文档里面就有了一些乱码并且还改不掉

所以wps就属于“虽然能凑合用,但只要用了就会无端添乱,所以还不如不用”的东西,有常年累月工作经验的人基本都知道这个
万一是那个人系统编码造成的呢
作者: zhuwjsome    时间: 2023-8-14 09:13

posted by wap, platform: Android
超级不习惯WPS一个文件顶部叠多个文件标签,每次都是做完了点右上角X误操作。




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0