这波操作看不懂 微软草图大师SketchUp现多个安全漏洞
中关村在线
2023-11-09 00:42:52

原标题:这波操作看不懂 微软草图大师SketchUp现多个安全漏洞

2023-11-08 11:45:56 作者:姚立伟

近日,一家专业的网络安全公司对外宣称,在Microsoft 365套件中发现117个安全漏洞。这些漏洞存在于草图大师SketchUp这款三维建模和渲染软件中。

该公司在对Office 3D组件进行逆向工程后发现,微软在其应用程序中调用了多个SketchUp C API来处理SKP文件。然而,这个过程却带来了20多个安全漏洞的发现,并且随后又找到了另外97个漏洞。这些漏洞主要涉及到越界写入(out-of-bounds write)以及堆栈缓冲区溢出等问题。

微软随后也发布了相应的安全补丁,但安全人员测试之后却发现,攻击者还是可以通过其他方式绕过这些补丁并执行攻击行为。因此,微软不得不宣布暂时禁用草图大师SketchUp,并表示在修复所有漏洞后再重新开放。

草图大师SketchUp是一款备受好评的三维建模和渲染软件,它提供了多种工具和功能来帮助用户创建和编辑三维模型,并广泛应用于建筑、室内设计、工业设计、景观设计和机械设计等领域。

相关内容

热门资讯

年终版本预测!魔域口袋版阿斯加... 作为《魔域口袋版》年度压轴版本,“阿斯加德”以恢弘的北欧神域为蓝本,打造全新地图与史诗级剧情。玩家将...
单机日播万亩!无人机破解造林困... 文/纸不语 步入12月,虽已过传统造林黄金期,但无人机造林技术的推广应用仍在持续深化。回顾2025年...
原创 v... 折叠屏这两年的变化肉眼可见,买的人越来越多并不只是因为新鲜感,而是价格逐步下探、配置持续拉满,更重要...
内存疯涨还抢不到货:华硕要进军... 快科技12月26日消息,在全球均面临内存供应危机的背景下,消费级内存不仅价格暴涨,供应也极度匮乏,面...
红外耳温计“误报”真相:久用误... 2026年1月1日起,我国将全面禁止生产含汞体温计和含汞血压计产品。水银体温计即将正式退出历史舞台。...