【ITBEAR科技資訊】11月8日消息,近期,一家國際網絡安全公司曝光了Microsoft 365套件中的117個漏洞,而這些漏洞居然悄悄潛藏在備受歡迎的三維建模軟件SketchUp中。
這家網絡安全公司聲稱,他們進行了對Office 3D組件的逆向工程研究后,發現微軟在其Microsoft 365套件中采用了多個SketchUp C API,以處理SketchUp(SKP)文件。然而,在這個過程中,他們發現了20多個漏洞,后續更是不勝其數的發現了另外97個漏洞,主要包括越界寫入(out-of-bounds write)和堆棧緩沖區溢出等嚴重漏洞。
據ITBEAR科技資訊了解,微軟緊急發布了相應的安全補丁,試圖堵住這些漏洞的利用漏洞。然而,安全專家在對這些補丁進行測試后發現,依然可以繞過它們來實施有害攻擊。鑒于這一情況,微軟被迫宣布臨時禁用Microsoft 365中的草圖大師SketchUp,直到漏洞問題得到妥善解決后,才會重新開放使用。
草圖大師SketchUp是一款備受歡迎的三維建模和渲染軟件,擁有眾多工具和功能,用于協助用戶創建和編輯三維模型。該軟件廣泛應用于建筑、室內設計、工業設計、景觀設計和機械設計等眾多領域,因其易用性和強大功能而備受設計師和工程師們的青睞。這次的漏洞曝光引起了廣泛的關注,提醒用戶和企業務必保持警惕,確保安全措施的落實。