关于专属版软件的漏洞问题,以下是一些相关的安全提醒和漏洞信息:
1.7Zip软件漏洞:
7Zip通过新版本修复了MotW安全漏洞。该漏洞允许攻击者通过特制数据包取消MotW标记,使用户在打开文件时不会弹出安全警告。此漏洞已经在2024年11月30日发布的7Zip24.09版中得到修复。建议用户尽快检查并升级到24.09版以上。
2.WPSOffice漏洞:
WPSOffice软件存在两个关键漏洞(CVE20247262和CVE20247263),这些漏洞可能导致用户遭受远程代码执行攻击。这两个漏洞的CVSS评分为9.3,表明其严重性很高且易于被利用。CVE20247262已经被武器化,并在野外被积极利用。建议用户尽快将WPSOffice更新到最新版本(12.2.0.17153或更高版本),并采取额外的安全措施,如不要随意打开来源不明的文件,启用防火墙和反病毒软件,并保持警惕。