WPS Office兩個嚴重漏洞曝光,已被武器化且在野利用
WPS Office作為一款用戶基數超過2億的廣泛使用的辦公套件,被發現存在兩個關鍵漏洞(CVE-2024-7262和CVE-2024-7263),這些漏洞可能導致用戶遭受遠程代碼執行攻擊。這兩個漏洞的CVSS評分為9.3,表明它們的嚴重性很高,且易于被利用。其中CVE-2024-7262已經被武器化,ESET的安全研究人員發現它正在野外被積極利用。但也有圈內小道消息稱,該漏洞只會影響國際版,國內版本不受影響。
漏洞位置
這兩個漏洞都存在于WPS Office的`promecefpluginhost.exe`組件中。
- CVE-2024-7262影響版本為12.2.0.13110至12.2.0.13489。
- CVE-2024-7263影響版本為12.2.0.13110至12.2.0.17153(不包括17153)。
漏洞原因
兩個漏洞都源于不恰當的路徑驗證,使攻擊者能夠加載并執行任意的Windows庫文件。
CVE-2024-7262:
該漏洞存在于`promecefpluginhost.exe`進程如何驗證文件路徑的方式中。攻擊者只需誘騙用戶打開一個欺騙性的電子表格文檔,即可加載惡意的Windows庫文件。
這種“單擊即中”的漏洞允許攻擊者在受害者的機器上執行任意代碼,可能導致數據盜竊、勒索軟件攻擊或進一步的系統破壞。
CVE-2024-7263:
為了解決CVE-2024-7262,金山軟件發布了版本12.2.0.16909的補丁。但研究人員很快發現這個補丁并不充分。
CVE-2024-7263利用了一個在原始修復中被忽略的未正確消毒的參數。這個疏忽使攻擊者能夠再次加載任意的Windows庫文件,繞過了金山軟件最初實施的安全措施。
武器化與利用
特別令人擔憂的是,CVE-2024-7262已經被武器化。ESET的安全研究人員發現它正在野外被積極利用,惡意行為者正在分發旨在觸發該漏洞的欺騙性電子表格文檔。
風險緩解措施
鑒于這些漏洞的嚴重性以及CVE-2024-7262已被確認的活躍利用,所有WPS Office用戶必須盡快將軟件更新到最新可用版本(12.2.0.17153或更高版本)。此外,建議用戶采取以下額外安全措施:
- 不要隨意打開來源不明的文件:特別是電子表格、文檔和其他可能包含惡意代碼的文件。
- 啟用防火墻和反病毒軟件:確保這些安全工具處于最新狀態,并定期掃描系統以檢測和清除潛在威脅。
- 保持警惕:關注WPS Office和其他常用軟件的安全公告,及時應用補丁和更新。
參考來源:https://securityonline.info/wps-office-vulnerabilities-expose-200-million-users-cve-2024-7262-exploited-in-the-wild/