微軟365禁用草圖大師SketchUp:漏洞達117個 多到根本修不完


近日,國外一傢網絡安全公司宣稱發現Microsoft365套件中的117個漏洞,而這些漏洞均存在於草圖大師SketchUp中。該公司表示,他們在對Office3D組件進行逆向工程之後發現,微軟調用多個SketchUpCAPI來讓應用處理SketchUp(SKP)文件。

apps.9656.14378491182973522.860ee135-d059-4d5b-bba4-32a5fe54e3dd.jpg

就是在這一過程中,該公司發現20多個漏洞,再隨後更是又發現另外97個漏洞,主要涉及越界寫入(out-of-bounds write)、堆棧緩沖區溢出等等

隨後微軟也是對此發佈相應的安全補丁,可是安全人員測試之後發現,依然可以繞過補丁來執行相應的攻擊

微軟也是不得不宣佈暫時在Microsoft 365中禁用草圖大師SketchUp,並在處理完漏洞後再次開放。

據解,草圖大師SketchUp是一款流行的三維建模和渲染軟件,其提供多種工具和功能來幫助用戶創建和編輯三維模型,被廣泛用於建築、室內設計、工業設計、景觀設計和機械設計等領域。


相關推薦

2022-08-25

ProjectZero”團隊曝光各種Windows系統漏洞,不過在幾個月前微軟披露存在於ChromeOS系統中的一個漏洞。根據Chromium錯誤日志,微軟的365DefenderResearch團隊發現Security:ChromeOScrasD-BusSetPlayerIdentity,會導致內存嚴重損壞。在日志中寫道:“

2023-11-11

示詞,就可被直接套走!而又在另一邊,OpenAI最親密盟友微軟內部一度緊急禁用,網站上顯示的理由正是:出於安全和數據方面的考慮,許多AI工具不再供員工使用。自定制版GPT上線以來,各路大神分享自己GPTs整活鏈接。結果有

2023-03-23

,它們被統稱為Acropalypse,谷歌正在修復。事情曝光後,微軟發言人Rachel Tougher,公司已經獲悉並在調查中,我們將盡全力保護客戶。

2022-09-01

平臺方發去安全通報,此外 TikTok 發言人 Maureen Shanahan 對微軟研究團隊的專業與高效大加贊賞。圖 1 - 將 JavaScript 接口添加到 WebView 對象Microsoft Defender for Endpoint 安全研究合作夥伴主管 Tanmay Ganacharya 向 TheVerge 證實,TikTok 方面很快

2023-04-17

,燒烤店燒炭小哥被熏黑。這位燒炭小哥直言,烤不完,根本烤不完。網友見狀紛紛調侃,這個臉是不是像電視劇的包青天包黑炭。最近一段時間,淄博燒烤成為全網關註的熱點。為此,網上出現淄博燒烤的靈魂吃法:烤爐 小

2022-07-10

微軟正著手調查Outlook搜索無法在Windows11桌面應用中顯示近期郵件的問題。由於Outlook的搜索功能使用本地Windows搜索服務來索引電子郵件,因此該問題會影響POP、IMAP和脫機Exchange帳戶。而Microsoft365和聯網Exchange賬號不受影響。微軟

2023-03-29

洞入侵一個完全打過補丁的Windows 11系統。Star Labs在利用微軟SharePoint和VMWare Workstation的零日漏洞以及Ubuntu Desktop上的一個先前已知的碰撞後,獲得19.5萬美元和19.5 MoP積分,位居第二。Viettel團隊獲得第三名,通過入侵微軟團隊和甲

2024-03-13

集成 2018 年的 Flash Player 插件所有瀏覽器都在 2020 年 12 月禁用 Adobe Flash Player 插件,這個播放器插件也存在巨量漏洞,但迅雷直接忽略。迅雷內置的 Chromium 瀏覽器還附帶 Flash Player 29.0.0.140 版,這個版本是 2018 年 4 月發佈的,迅

2023-01-30

的下一步有很好的解,但預覽版的發佈說明讓我們知道看微軟正在研究最近在測試版本中發現的一些新的令人興奮的功能。一個新的音量混合器改變單個應用程序和瀏覽器音量的最快捷方式是點擊音量圖標,打開音量混合器。Win

2024-02-03

微軟正在全公司范圍內加大力度采用Rust作為內部軟件開發的首選。對於有興趣將大量C#代碼轉換為更新、內存安全的編程范式的Rust專傢來說,新的工作機會是再好不過。根據微軟佈拉格辦事處最近發佈的一份職位招聘啟事,微

2022-08-09

盡管微軟積極推動其雲動力的微軟365辦公軟件產品,但它仍然每隔幾年會發佈一次永久版本的Office。它們之間的區別是,微軟365的客戶必須不斷付款以保留對所提供服務的訪問,而那些購買Office2016和Office2019等永久版的客戶隻需

2022-08-12

在本月的補丁星期二活動日中,微軟面向尚處於支持狀態的Windows系統發佈累積更新。安全方面,累積更新KB5012170增強SecureBootDBX的防護能力。SecureBootDBX基本上就是目前發現可破壞設備的UEFI可執行文件黑名單。在本次 KB5012170 更新

2024-02-19

早在2023年1月,就有人試圖禁用微軟協議的內核驅動程序。遠程網絡驅動程序接口規范(RNDIS)是這一協議的安全隱患所在,它建立在USB虛擬以太網功能之上。今年晚些時候,有人再次嘗試在Linux上禁用RNDIS,但沒有成功。最近幾

2023-03-18

一句話做好Word/Excel/PPT的時代,來!日前,微軟正式宣佈推出智能副駕”Microsoft 365 Copilot。你可以把它理解為Office版的ChatGPT。微軟Copilot將大型語言模型(LLM)的強大功能與業務數據和Microsoft 365應用相結合,可以幫助用戶釋放創