近日,國外一傢網絡安全公司宣稱發現Microsoft365套件中的117個漏洞,而這些漏洞均存在於草圖大師SketchUp中。該公司表示,他們在對Office3D組件進行逆向工程之後發現,微軟調用多個SketchUpCAPI來讓應用處理SketchUp(SKP)文件。
就是在這一過程中,該公司發現20多個漏洞,再隨後更是又發現另外97個漏洞,主要涉及越界寫入(out-of-bounds write)、堆棧緩沖區溢出等等。
隨後微軟也是對此發佈相應的安全補丁,可是安全人員測試之後發現,依然可以繞過補丁來執行相應的攻擊。
微軟也是不得不宣佈暫時在Microsoft 365中禁用草圖大師SketchUp,並在處理完漏洞後再次開放。
據解,草圖大師SketchUp是一款流行的三維建模和渲染軟件,其提供多種工具和功能來幫助用戶創建和編輯三維模型,被廣泛用於建築、室內設計、工業設計、景觀設計和機械設計等領域。