这波操作看不懂 微软草图大师SketchUp现多个安全漏洞
中关村在线
2023-11-09 00:42:52

原标题:这波操作看不懂 微软草图大师SketchUp现多个安全漏洞

2023-11-08 11:45:56 作者:姚立伟

近日,一家专业的网络安全公司对外宣称,在Microsoft 365套件中发现117个安全漏洞。这些漏洞存在于草图大师SketchUp这款三维建模和渲染软件中。

该公司在对Office 3D组件进行逆向工程后发现,微软在其应用程序中调用了多个SketchUp C API来处理SKP文件。然而,这个过程却带来了20多个安全漏洞的发现,并且随后又找到了另外97个漏洞。这些漏洞主要涉及到越界写入(out-of-bounds write)以及堆栈缓冲区溢出等问题。

微软随后也发布了相应的安全补丁,但安全人员测试之后却发现,攻击者还是可以通过其他方式绕过这些补丁并执行攻击行为。因此,微软不得不宣布暂时禁用草图大师SketchUp,并表示在修复所有漏洞后再重新开放。

草图大师SketchUp是一款备受好评的三维建模和渲染软件,它提供了多种工具和功能来帮助用户创建和编辑三维模型,并广泛应用于建筑、室内设计、工业设计、景观设计和机械设计等领域。

相关内容

热门资讯

雷电云手机:全场景适配 + 高... 在 2026 年的云手机市场,用户的核心需求早已从单纯的 “低价” 转向 “算力、稳定性与体验的综合...
今年部分主结构封顶!广州国际金... 中国人工智能(广州)产业园效果图和现场图。 位于广州国际金融城西区的中国人工智能(广州)产业园项目今...
2026假期玩什么?这4款“百... 2026-03-12 17:22:50 作者:狼叫兽 2026假期玩什么?这4款“百小时起步”的模...
活动爆料丨江湖机缘再临!龙运亨... 华山论剑一时爽,连胜flag一立当场倒。 别提了,组队的时候嘻嘻哈哈,结束之后,队内语音沉默震耳欲聋...
没想到有一天连虫族小狗也能失业 建设基地,采集资源,指挥千军万马奔赴战场——这些场面与过程,一直以来都是RTS游戏最大的乐趣所在。 ...