Microsoft 365暫時禁用SketchUp檔案格式,因為漏洞達117個、多到根本修不完

Microsoft 365暫時禁用SketchUp檔案格式,因為漏洞達117個、多到根本修不完

近日,國外一家網路安全公司宣稱發現了Microsoft 365套件中的117個漏洞,而這些漏洞都是在SketchUp中。該公司表示,他們在對Office 3D元件進行逆向工程之後發現,微軟呼叫了多個SketchUp C API來讓應用程式處理SketchUp(SKP)格式的3D檔案。

但是,就是在這一過程中,該公司發現了20多個漏洞,再隨後更是又發現了另外97個漏洞,主要涉及越界寫入(out-of-bounds write)、堆疊緩衝區溢出等等。

隨後微軟也是對此發佈了相應的安全更新,可是安全人員測試之後發現,依然可以繞過更新來執行相應的攻擊。

微軟也是不得不宣佈暫時在Microsoft 365中禁用SketchUp格式,並在處理完漏洞後再次開放。

據瞭解,SketchUp是一款流行的三維建模和渲染軟體,其提供了多種工具和功能來幫助使用者建立和編輯三維模型,被廣泛用於建築、室內設計、工業設計、景觀設計和機械設計等領域。

 

 

KKJ
作者

快科技成立於1998年,是驅動之家旗下科技媒體業務,中國極具影響力的泛科技領域媒體平台之一。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則