漏洞通告 | WPS Office远程代码执行漏洞
漏洞通告 | WPS Office远程代码执行漏洞
原创 微步情报局 微步在线研究响应中心 2023-08-09 20:36
01 漏洞概况****
WPS Office是由北京金山办公软件股份有限公司自主研发的一款办公软件套装,可以实现办公软件最常用的文字、表格、演示、PDF 阅读等多种功能,其具有内存占用低、运行速度快、云功能多、强大插件平台支持、免费提供在线存储空间及文档模板的优点。微步漏洞团队通过“X漏洞奖励计划”捕获到WPS Office远程命令执行漏洞情报。攻击者可利用该漏洞生成恶意文档,受害者点击文档中的恶意链接后可触发恶意文件下载执行,进而完全控制主机。该漏洞已监测到在野利用行为,影响范围极大,建议立即处置。
02 漏洞处置优先级(VPT)
综合处置优先级:
高
漏洞评估 |
危害评级 |
高 |
漏洞类型 |
RCE |
|
公开程度 |
PoC已公开 |
|
利用条件 |
系统当前用户对该目录具备写权限 |
|
交互要求 |
1-click |
|
威胁类型 |
本地 |
|
利用情报 |
微步已捕获攻击行为 |
是 |
影响产品 |
产品名称 |
kingsoft-wps_office |
受影响版本 |
|
|
影响范围 |
百万级以上 |
|
有无修复补丁 |
有 |