BTC $63,059.27 +0.09%
ETH $1,881.72 +0.01%
BNB $606.15 -0.53%
XRP $1.00 -0.19%
SOL $75.54 +0.18%
TRX $0.3309 -0.54%
DOGE $0.0697 -0.66%
ADA $0.1770 -1.72%
BCH $203.43 -1.05%
LINK $9.42 -1.87%
HYPE $57.04 +0.87%
AAVE $86.37 -0.42%
SUI $0.6761 -1.30%
XLM $0.1569 -1.21%
ZEC $486.55 -1.32%
BTC $63,059.27 +0.09%
ETH $1,881.72 +0.01%
BNB $606.15 -0.53%
XRP $1.00 -0.19%
SOL $75.54 +0.18%
TRX $0.3309 -0.54%
DOGE $0.0697 -0.66%
ADA $0.1770 -1.72%
BCH $203.43 -1.05%
LINK $9.42 -1.87%
HYPE $57.04 +0.87%
AAVE $86.37 -0.42%
SUI $0.6761 -1.30%
XLM $0.1569 -1.21%
ZEC $486.55 -1.32%

WPS For Windows 일부 버전에서 원격 코드 실행 취약점이 의심되며, 여러 사용자 개인 키가 도난당했습니다

2023-08-26 17:16:49

ChainCatcher 메시지에 따르면, 오늘 여러 암호화 커뮤니티 회원들이 개인 키가 도난당했다고 보고했으며, 이 상황이 비트 지문 브라우저 사용으로 인한 것이라는 추측이 있습니다.

이에 대해 비트 지문 브라우저 공식은 커뮤니티에서 WPS For Windows의 일부 버전에서 원격 코드 실행 취약점이 존재한다고 밝혔습니다. 공격자는 이 취약점을 이용해 피해자의 목표 호스트에서 임의의 코드를 실행하고 호스트를 제어할 수 있습니다.

현재 알려진 영향을 받는 버전은 WPS Office 2023 개인판 12.1.0.15120 미만(포함) 및 WPS Office 기관 버전(예: 전문판, 전문 강화판) 11.8.2.12055 미만(포함)입니다.

이 취약점은 비교적 쉽게 발생할 수 있으며, 사용자가 불명확한 링크를 클릭한 후 해킹 공격을 받을 수 있습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.