8 月 21 日,WPS 軟件突然出現(xiàn)崩潰情況,引發(fā)眾多用戶關(guān)注。據(jù)了解,此次崩潰導(dǎo)致 WPS 共享文檔無法打開,給用戶帶來極大不便。
眾多網(wǎng)友紛紛表示,WPS 共享文檔無法正常使用,嚴(yán)重影響了工作和學(xué)習(xí)進(jìn)度。有網(wǎng)友稱下午要匯報(bào)工作,現(xiàn)在所有在線文檔都打不開了,著急催促趕緊修復(fù)。
對(duì)此,WPS 官方微博發(fā)文稱,非常抱歉給用戶帶來不好的體驗(yàn),小 W 正在緊急修復(fù)中。WPS 承諾將在恢復(fù)后通過公眾號(hào)第一時(shí)間通知用戶,感謝用戶的諒解。
此前,WPS Office 近日被 ESET 披露存在兩個(gè)高危安全漏洞,編號(hào)分別為 CVE-2024-7262 和 CVE-2024-7263。鑒于漏洞的嚴(yán)重性,建議所有 WPS 用戶立即升級(jí)到最新版本(12.2.0.17153 或更高版本)。
安全研究人員發(fā)現(xiàn) CVE-2024-7262 漏洞已被利用,攻擊者通過分發(fā)帶有惡意代碼的電子表格文檔來觸發(fā)該漏洞,實(shí)現(xiàn)“單擊即中”的遠(yuǎn)程代碼執(zhí)行攻擊,可能導(dǎo)致數(shù)據(jù)失竊、勒索軟件感染或更嚴(yán)重的系統(tǒng)破壞。漏洞位置均在 WPS Office 的 promecefpluginhost.exe 組件中,由于不恰當(dāng)?shù)穆窂津?yàn)證,攻擊者能夠加載并執(zhí)行任意的 Windows 庫文件。
盡管金山軟件針對(duì) CVE-2024-7262 發(fā)布了補(bǔ)丁版本 12.2.0.16909,但很快被發(fā)現(xiàn)修復(fù)不徹底,CVE-2024-7263 漏洞利用了修復(fù)過程中忽略的參數(shù),使攻擊者能夠繞過安全措施。
除了更新軟件版本外,用戶近期最好不打開來源不明的文件,尤其是可能含有惡意代碼的電子表格和文檔。