各校内师生:
近日,国内监测发现WPS Office for Windows存在高危0day漏洞,攻击者可以利用该0day漏洞在受害者主机上执行任意恶意文件;目前已经发现该0day漏洞的在野利用。
一、涉及到的版本:
WPS Office 2023个人版< 11.1.0.15120
WPS Office 2019企业版< 11.8.2.12085
二、处置建议:
1、请勿随意打开不明来源的PPS、PPSX、PPT、PPTX、DOC、DOCX、XLS、XLSX文档;
2、请勿随意点击PPS、PPSX、PPT、PPTX、DOC、DOCX、XLS、XLSX文档中的URL链接或带URL超级链接的图片或视频等;
3、如果使用WPS打开PDF文件,请勿随意点击PDF中的URL链接或超级链接;
4、官方已发布相关补丁,如果使用WPS Office企业版,请尽快联系官方技术工程师或客服获取最新版本,并确保企业版升级到11.8.2.12085;如果使用WPS Office个人版,请通过WPS官网https://www.wps.cn获取最新版本进行升级。
联系电话:5288017 5288023
网络中心(信息化建设与管理办公室)
2023年8月9日