CISA发出警告:Chrome和Excel解析库存在被利用的漏洞

  发布时间:2025-12-07 14:50:10   作者:玩站小弟   我要评论
Hackread网站消息,Chrome和Excel解析库存在被利用的漏洞。在发现漏洞之后,美国网络安全和基础设施安全局CISA)立即向联邦机构发布了紧急通知,要求机构在1月23日前完成风险缓解工作,并 。

Hackread网站消息,发出Chrome和Excel解析库存在被利用的警告解析漏洞。在发现漏洞之后,库存美国网络安全和基础设施安全局(CISA)立即向联邦机构发布了紧急通知,被利要求机构在1月23日前完成风险缓解工作,漏洞并遵循供应商的发出指南迅速解决这些漏洞 。

目前 ,警告解析美国网络安全和基础设施安全局(CISA)已经将两个识别出来的库存重大漏洞添加到被利用漏洞(KEV)目录中 。其中一个是被利最近修补的Google Chrome中的漏洞 ,另一个是建站模板漏洞影响开源Perl库“Spreadsheet::ParseExcel”的漏洞 ,该库被用于读取Excel文件中的发出信息。

具体漏洞如下  :

CVE-2023-7024 :Google Chromium WebRTC堆缓冲区溢出漏洞。警告解析CVE-2023-7101:Spreadsheet::ParseExcel远程代码执行漏洞。库存CVE-2023-7024 :

CVE-2023-7024是被利2023年12月前发现的Google Chrome中WebRTC组件的一个严重漏洞,它允许攻击者通过特制的漏洞HTML页面利用堆缓冲区溢出,最终控制受害者的电脑。

Google在2023年12月已经修补了这个安全漏洞 ,香港云服务器对于那些已经更新到修补版本浏览器的用户来说,它不再构成威胁。为了保护浏览器和其他软件不受未来漏洞的侵害,建议用户将它们更新到最新版本。

CVE-2023-7101

CVE-2023-7101是一个影响Spreadsheet::ParseExcel的关键漏洞,而Spreadsheet::ParseExcel是用来解析Excel文件的Perl模块,它暴露了远程代码执行(RCE)的风险,允许攻击者通过特制的高防服务器Excel文件控制易受攻击的系统  。

该漏洞允许攻击者将恶意Excel文件上传到易受攻击的系统,也可以利用数字格式字符串在系统上执行任意代码 ,攻击者可能通过这些操作窃取敏感数据(密码、个人信息等) 、安装恶意软件  、扰乱系统操作 ,甚至完全控制受影响的系统。

目前 ,Spreadsheet::ParseExcel软件版本是0.65的用户可能会受到这一漏洞的源码库影响。值得注意的是 ,该漏洞的影响范围扩展到了用Perl开发的各种应用程序和框架,因此也可能会影响整个系统 。

为了解决这一漏洞,Metacpan已经发布了一个修补版本0.66,作为预防措施 ,强烈建议用户尽快更新到修补版本 。在无法立即更新的情况下 ,建议用户采取缓解措施 ,源码下载例如限制文件上传或禁用与Spreadsheet::ParseExcel相关的功能。

Qualys威胁研究部门首席威胁情报分析师奥布雷·佩林表示,“CVE-2023-7101是一个Perl库的漏洞,它已经引起了广泛关注 ,这一点在网络和电子邮件安全公司Barracuda的设备中的使用可以看出。“

奥布雷指出,这一漏洞已被公开  ,勒索软件威胁行为者利用它来进行恶意操作的风险已经增加 ,建议企业彻底评估环境 ,模板下载检查是否有‘Spreadsheet::ParseExcel’实例需要更新或移除 。

  • Tag:

相关文章

  • 利用强认证来支持零信任的实施

    作者丨Zac Amos译者 | 陈峻审校 | 重楼出品 | 51CTO技术栈微信号:blog51cto)据不完全统计,2022年全球已发生了1862起数据泄露事件,而2021年也有1108起,逾4.2
    2025-12-07
  • win10音量图标没反应

    win10音量图标没反应点击图标无法启动一般情况下都是系统的问题,要是重启解决不了的话,那就需要使用下面的方法了,想要解决的来看看详细教程吧。win10音量图标没反应1、右键桌面空白处,选中【新建,文
    2025-12-07
  • Win10去除桌面图标和字体阴影的方法

    有的小伙伴在操作win10电脑的时候,发现桌面上的软件的名字的阴影比较严重,想要将这样的阴影去除,那么怎么设置呢,有的小伙伴的电脑中的桌面图标以及软件名字会有一个重影显示,出现这样的情况会影响电脑的美
    2025-12-07
  • win10待机死机怎么解决

    在使用win10系统的时候,很多的电脑用户们都发现了一个问题,那就是win10系统只要进入待机状态就会死机,这个问题是什么原因呢,快来看看详细的解决教程吧~win10待机死机怎么解决:1、死机的原因有
    2025-12-07
  • 为什么针对API的Bot自动化攻击越来越多?

    API是连接现代应用程序的基石,越来越多的企业意识到API的重要性,其数量迎来爆发式增长,但API面临的安全威胁却比API调用增长更加迅猛。Salt Security于今年2月发布的报告显示,2022
    2025-12-07
  • win10 1903怎么关闭防火墙

    最近有使用win10 1903的用户反应说防火墙无法正常的启动和关闭,其显示灰色停止不可用状态,该如何解决呢?我们无法通过手动停止服务的方法,但是可以可以通过注册表修改的方式来解决这个问题,具体的教程
    2025-12-07

最新评论