关于对Windows Office远程代码执行漏洞 开展安全加固的紧急通报

发布者:张民发布时间:2017-10-11浏览次数:713


关于对Windows Office远程代码执行漏洞

开展安全加固的紧急通报


国家网络与信息安全信息通报中心监测发现,微软Office系列办公软件(WordExcelPowerpoint等)存在远程代码执行漏洞CVE-2017-11826。目前该漏洞影响范围包括Office200720102016三个版本分析研判该漏洞通过特RTF格式文档感染Windows操作系统系统一旦被感染可被植入木马后门,窃取用户数据。由于该漏洞为应用程序级的漏洞,唯一的修复措施为升级补丁。漏洞修复补丁地址为:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11826

鉴于漏洞危害和影响较大重要行业部门各地公安机关要及时督促核查本部门、本行业、本辖区网站和系统安全情况,及时堵塞漏洞,消除安全隐患,提高安全防范能力,发现系统感染和遭攻击情况后及时报告。