漏洞通告 | WPS Office远程代码执行漏洞

漏洞通告 | WPS Office远程代码执行漏洞

原创 微步情报局 微步在线研究响应中心 2023-08-09 20:36

01 漏洞概况****

WPS Office是由北京金山办公软件股份有限公司自主研发的一款办公软件套装,可以实现办公软件最常用的文字、表格、演示、PDF 阅读等多种功能,其具有内存占用低、运行速度快、云功能多、强大插件平台支持、免费提供在线存储空间及文档模板的优点。微步漏洞团队通过“X漏洞奖励计划”捕获到WPS Office远程命令执行漏洞情报。攻击者可利用该漏洞生成恶意文档,受害者点击文档中的恶意链接后可触发恶意文件下载执行,进而完全控制主机。该漏洞已监测到在野利用行为,影响范围极大,建议立即处置。


02 漏洞处置优先级(VPT)

综合处置优先级:


漏洞评估

危害评级

漏洞类型

RCE

公开程度

PoC已公开

利用条件

系统当前用户对该目录具备写权限

交互要求

1-click

威胁类型

本地

利用情报

微步已捕获攻击行为

影响产品

产品名称

kingsoft-wps_office

受影响版本

  • WPS Office个人版(Windows)低于 12.1.0.15120(含)

  • WPS Office机构版本(Windows)低于11.8.2.12055(含)

影响范围

百万级以上

有无修复补丁

03 漏洞复现 04 修复方案 1、官方修复方案:参考官方通告,升级至安全版本:https://security.wps.cn/notices/352、临时修复方案:在未升级至安全版本前,建议不要用WPS打开来源未知的文档,更不要点击来源未知的文档中的任何链接。05 微步在线产品侧支持情况  微步终端安全产品OneSEC已支持检测微步本地沙箱OneSandbox已支持检测06 时间线 2023.07.24 微步获取该漏洞相关情报2023.07.28 微步终端安全产品OneSEC支持检测2023.07.28 微步本地沙箱OneSandbox支持检测2023.08.09 微步发布报告—End—微步漏洞情报订阅服务微步漏洞情报订阅服务是由微步漏洞团队面向企业推出的一项高级分析服务,致力于通过微步自有产品强大的高价值漏洞发现和收集能力以及微步核心的威胁情报能力,为企业提供0day漏洞预警、最新公开漏洞预警、漏洞分析及评估等漏洞相关情报,帮助企业应对最新0day/1day等漏洞威胁并确定漏洞修复优先级,快速收敛企业的攻击面,保障企业自身业务的正常运转。X 漏洞奖励计划“X漏洞奖励计划”是微步X情报社区推出的一款0day漏洞奖励计划,我们鼓励白帽子提交挖掘到的0day漏洞,并给予白帽子可观的奖励。我们期望通过该计划与白帽子共同努力,提升0day防御能力,守护数字世界安全。点击“阅读原文”,参与攻防季漏洞奖励计划