WPS 官方稱,攻擊者利用本漏洞專門構造出惡意文檔,受害者打開該文檔并執行相應操作后,才會聯網從遠程服務器下載惡意代碼到指定目錄并執行,前提是系統當前用戶對該目錄具備寫權限,攻擊者進而控制其電腦。
影響范圍:
WPS Office 個人版,Windows 平臺,版本號低于 12.1.0.15120(含)
WPS Office 機構版本(如專業版、專業增強版),Windows 平臺,版本號低于 11.8.2.12055(含)
如果用戶在使用 WPS Office 個人版,可以通過 WPS 官網獲取最新版本進行升級;如果用戶在使用 WPS office 機構版本(如專業版、專業增強版),可以聯系專屬客戶經理或官方人員獲取最新版本。
?