無法完全修補117個漏洞,微軟Microsoft 365暫停SketchUp工具
IT之家 11 月 8 日消息,網絡安全公司 Zscaler 近日發現了 Microsoft 365 套件中的 117 處漏洞,而這些漏洞均存在于 SketchUp 中。
微軟隨后發布了相應的修復補丁,但研究人員測試之后,發現依然可以繞過修復補丁,執行相應的攻擊操作。微軟為此暫時在 Microsoft 365 中禁用了 SketchUp,待更完善地修復補丁發布之后,再開放 SketchUp。
IT之家注:SketchUp 是一套直接面向設計方案創作過程的設計工具,其創作過程不僅能夠充分表達設計師的思想而且完全滿足與客戶即時交流的需要,它使得設計師可以直接在電腦上進行十分直觀的構思,是三維建筑設計方案創作的優秀工具。
Zscaler ThreatLabz 團隊透露,他們在對 Office 3D 組件進行逆向工程之后,發現微軟調用多個 SketchUp C API,讓應用處理 SketchUp(SKP)文件。
團隊在該過程中發現了 20 多處漏洞,隨后又發現了另外 97 個漏洞,涉及越界寫入(out-of-bounds write)、堆棧緩沖區溢出等等。
- 小天鵝冰箱修理圖(如何自行維修)10-11
- 怎樣拆洗電冰箱部件(詳細步驟教程)10-15
- 田熱水器故障代碼(如何解讀并排除故障)。05-12
-
SINKO空調移機售后電話(如何獲取SINKO空調移機售后電話及了解相關服務流程?
2024-08-27
-
全球首套1-1復刻!黑悟空戰甲亮相大足石刻
2024-08-27
-
ROYAL空調售后服務(如何充分利用ROYAL空調售后服務以提升用戶體驗和滿意度?
2024-08-27
-
A股午前跌幅略有擴大,五大銀行股股價再創新高
2024-08-27