编号为CVE-2017-0199的RTF漏洞是位于Office 2003及以上版本及WordPad写字板中的RTF API安全漏洞。
攻击者利用特制的文档诱导用户加载后即可远程执行代码或者是创建删除文件以及下载其他可执行文件等等。
同时攻击者还可以利用该漏洞还可以创建完整权限的新账户,利用这个新建的账户可完全控制受感染的电脑。
2017年6月27日在欧洲开始爆发的Petya勒索软件就是利用该漏洞先潜伏在用户电脑上再加载勒索软件主体。
目前位于乌克兰首都基辅的鲍里斯波尔国际机场、 乌克兰国家储蓄银行以及俄罗斯石油公司等企业均遭感染。
PS: 请不要仅安装RTF修复补丁,你还需要修复Windows SMB组件的安全漏洞,
请点击这里下载SMB补丁
。
以下是RTF安全漏洞的所有版本补丁:
PS:由于微信无法插入超链接,请百度搜索蓝点网在导航中软件工具--->补丁下载分类下下载该补丁,蓝点网已经提供所有版本的RFP修复补丁直接下载链接。
Office 2007 Service Pack 3 32位版:KB3141529 mso2007-kb3141529-fullfile-x86-glb.exe
Office 2010 Service Pack 2 32位版:KB3141538 mso2010-kb3141538-fullfile-x86-glb.exe
Office 2010 Service Pack 2 64位版:KB3141538 mso2010-kb3141538-fullfile-x64-glb.exe
Office 2013 Service Pack 1 32位版:KB3178710 mso2013-kb3178710-fullfile-x86-glb.exe
Office 2013 Service Pack 1 64位版:KB3178710 mso2013-kb3178710-fullfile-x64-glb.exe
Microsoft Office 2016 32位版:KB3178703 msodll302016-kb3178703-fullfile-x86-glb.exe
Microsoft Office 2016 64位版:KB3178703 msodll302016-kb3178703-fullfile-x64-glb.exe
Windows Vista SP2 32位版:KB4014793 x86_15e46c8e19c2e64de1227e60833f2ba869accc65.msu