本栏推荐

相关阅读

快讯信息

您现在的位置是:主页 > 品牌 > 微软 >

微软Microsoft 365暂停支持SketchUp:面临117个无法解决的漏洞

发布时间:2023年11月08日 10:06:27 微软 人已围观

简介一家公司宣称在Microsoft 365套件中发现了117个漏洞,这些漏洞主要存在于草图大师SketchUp中。通过对Office 3D组件进行逆向工程,研究人员揭示了这些安全隐患,强调了软件安全的重要性。...

新标360快讯11月8日消息,最近一项来自国外网络安全公司的报告指出,发现了Microsoft 365套件中存在的117处安全漏洞,这些漏洞都与草图大师SketchUp软件相关。

该公司进行Office 3D组件的逆向工程时,发现微软利用了多个SketchUp C API,这使得应用程序能正常处理SketchUp(SKP)文件。

在这一过程中,他们初步识别出20多个漏洞,之后再进一步检测又增加了97个漏洞,这些问题主要表现为越界写入(out-of-bounds write)和堆栈缓冲区溢出等安全隐患

尽管微软已针对这些问题发布了安全补丁,但经过安全专家的测试发现,攻击者依旧能够规避补丁并实施攻击

因此,微软宣布暂时在Microsoft 365中停用草图大师SketchUp,待漏洞修复后再进行恢复使用。

草图大师SketchUp是一款广受欢迎的三维建模与渲染工具,具备多种功能和工具,旨在协助用户创建及编辑三维模型,广泛应用于建筑、室内设计、工业设计、景观设计、机械设计等多个领域。

Tags: 微软  漏洞