各有关单位、部门:
日前接上级部门通报,微软Office系列办公软件(Word、Excel、Powerpoint等)存在远程代码执行漏洞(CVE-2017-11826)。目前该漏洞影响范围包括Office 2007、2010、2016三个版本。经分析研判,该漏洞通过特制RTF格式文档感染Windows操作系统,系统一旦被感染,可被植入木马后门,窃取用户数据。
由于该漏洞为应用程序级的漏洞,唯一的修复措施为升级补丁。漏洞修复补丁地址为:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11826。鉴于最近下载更新补丁的用户较多,微软官网的速度可能会比较慢,建议大家选择下载360安全卫士(http://weishi.360.cn/)的安装漏洞修复补丁。
鉴于漏洞危害和影响较大,请各单位根据以上漏洞通报情况,组织本单位师生尽快修补漏洞,及时消除安全隐患,提高安全防范能力,如发现系统感染或遭攻击情况后及时向网络信息中心(电话:62289140/61776543)报告。
网络信息中心、数字化校园建设办公室
学校网络和信息化领导小组办公室
2017年10月12日