网信中心
当前位置: 首页>>正文
关于Office远程代码执行漏洞 的安全预警
2017-10-11     (点击: )

据国家网络与信息安全信息通报中心监测发现,微软Office系列办公软件(Word、Excel、Powerpoint等)存在远程代码执行漏洞(CVE-2017-11826)。目前该漏洞影响范围包括Office 2007、2010、2016三个版本。经分析研判,该漏洞通过特制RTF格式文档感染Windows操作系统,系统一旦被感染,可被植入木马后门,窃取用户数据。由于该漏洞为应用程序级的漏洞,唯一的修复措施为升级补丁。漏洞修复补丁地址为:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11826,或者安装Windows 2017年10月补丁。

鉴于漏洞危害和影响较大,请校内师生尽快升级,及时堵塞漏洞,消除安全隐患,提高安全防范能力,如发现系统感染或遭攻击请尽快向网信中心报告。