
El programa de actualización de WPS Office, wpsupdate.exe, lee una dirección de servidor de actualización personalizada del registro HKEY_CURRENT_USER, descarga un programa de actualización personalizado y lo ejecuta, lo que provoca la ejecución de código arbitrario.
La vulnerabilidad afecta a todas las versiones de WPS Office menores o iguales a 11.2.0.10382.
(En el número de versión de WPS hay que fijarse en el último grupo: si el último grupo es mayor, se trata de una versión más nueva. 11.1 indica la edición personal, 11.2 la edición empresarial, y 11.6 y 11.8 las ediciones personalizadas para administraciones públicas y empresas).
Sistema operativo: Win7 sp1.
Versión de WPS Office: WPS 2019 v11.8.2.10229.
Herramientas de análisis: Detect It Easy, OD, IDA, Openssl y la herramienta de copia de firmas digitales sigthief.py.
Imagen no válida
Este artículo se publica únicamente con fines de intercambio técnico, aprendizaje e investigación. Se prohíbe estrictamente utilizar las técnicas aquí descritas con fines ilegales o destructivos; de lo contrario, el autor del artículo no se hace responsable de cualquier consecuencia derivada de dicho uso.
El presente aviso legal tiene como objetivo indicar claramente que este artículo se publica únicamente con fines de intercambio técnico, aprendizaje e investigación, y que las técnicas descritas en el artículo no deben utilizarse para ningún propósito ilegal ni para llevar a cabo acciones destructivas. El autor del artículo no se hace responsable de ningún daño derivado del uso ilegal de las técnicas ni de los perjuicios causados a terceros o a sistemas.
Al leer y consultar este artículo, usted debe reconocer y comprometerse a no utilizar las técnicas aquí proporcionadas para realizar actividades ilegales, vulnerar los derechos de terceros o atacar sistemas. Cualquier accidente, pérdida o daño resultante del uso de las técnicas descritas en este artículo, incluidos, entre otros, la pérdida de datos, los daños materiales y las responsabilidades legales, no guarda relación alguna con el autor del artículo.
La información técnica proporcionada en este artículo tiene únicamente fines de aprendizaje y referencia, y no constituye ninguna forma de garantía o aval. El autor del artículo no realiza ninguna declaración ni ofrece ninguna garantía sobre la exactitud, eficacia o idoneidad de las técnicas descritas.
Este aviso legal tiene como objetivo declarar claramente que este artículo se publica únicamente con fines de intercambio técnico, aprendizaje e investigación, y que queda estrictamente prohibido utilizar las técnicas mencionadas en el artículo para cualquier propósito ilegal o acción destructiva. El autor de este artículo no se hace responsable de ninguna consecuencia derivada del uso indebido de las técnicas mencionadas.
Al leer y consultar este artículo, usted debe reconocer y comprometerse a no explotar las técnicas proporcionadas en el artículo para llevar a cabo actividades ilegales, infringir los derechos de terceros o realizar ataques contra sistemas. El autor de este artículo no asume responsabilidad alguna por cualquier accidente, pérdida o daño causado por el uso de las técnicas mencionadas en este artículo, incluidos, entre otros, la pérdida de datos, los daños materiales y las responsabilidades legales.
La información técnica proporcionada en este artículo tiene únicamente fines de aprendizaje y referencia, y no constituye ninguna forma de garantía o aval. El autor de este artículo no realiza ninguna declaración ni ofrece ninguna garantía respecto a la exactitud, eficacia o aplicabilidad de las técnicas mencionadas.