安全公告-威尼斯人2299

关于对windows office远程代码执行漏洞开展安全加固的紧急通报

    2017-10-16 10:34:02           浏览数:0

各有关单位:

         据国家网络与信息安全信息通报中心监测发现,微软office系列办公软件(wordexcelpowerpoint等)存在远程代码执行漏洞(cve-2017-11826)。目前该漏洞影响范围包括office 200720102016三个版本。经分析研判,该漏洞通过特制rtf格式文档感染windows操作系统,系统一旦被感染,可被植入木马后门,窃取用户数据。由于该漏洞为应用程序级的漏洞,唯一的修复措施为升级补丁。漏洞修复补丁地址为: security -guidance/advisory/cve-2017-11826

        鉴于漏洞危害和影响较大,各重要行业部门、各区市、各单位要及时督促核查本部门、本行业、本辖区网站和系统安全情况,及时堵塞漏洞,消除安全隐患,提高安全防范能力,发现系统感染和遭攻击情况后及时报告。
 

                                                                                                                                               网络管理中心 

  
                                                               2017年10月11日

网站地图