通知公告

当前位置: 首页 >> 信息动态 >> 通知公告 >> 正文

关于对Windows Office远程代码执行漏洞等开展安全加固的紧急通报

发布日期:2017-10-12        来源:网络管理中心     点击:

据国家网络与信息安全信息通报中心监测发现,微软Office系列办公软件(Word、Excel、Powerpoint等)存在远程代码执行漏洞(CVE-2017-11826)。目前该漏洞影响范围包括Office 2007、2010、2016三个版本。经分析研判,该漏洞通过特制RTF格式文档感染Windows操作系统,系统一旦被感染,可被植入木马后门,窃取用户数据。由于该漏洞为应用程序级的漏洞,唯一的修复措施为升级补丁。漏洞修复补丁地址为:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11826

鉴于漏洞危害和影响较大,各重要行业部门和各地公安机关要及时督促核查本部门、本行业、本辖区网站和系统安全情况,及时堵塞漏洞,消除安全隐患,提高安全防范能力,发现系统感染和遭攻击情况后及时报告。

另外,ArcGIS Server 是一款地理信息系统 (GIS )软件,近日也发现存在ArcGIS Server 10.3.1 远程命令执行漏洞,如有使用该软件的师生,请参照附件中的防护方案做好安全防护。

近日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft Windows SMB Server远程代码执行漏洞(CNVD-2017-29681,对应CVE-2017-11780)。远程攻击者成功利用漏洞可允许在目标系统上执行任意代码,如果利用失败将导致拒绝服务。应对措施请看附件“关于Microsoft Windows SMB Server存在远程代码执行漏洞的预警通报”。


                              网络管理中心

                              2017年10月12日