
Le programme de mise à jour de WPS Office, wpsupdate.exe, lit l'adresse d'un serveur de mise à jour personnalisé dans la clé de registre HKEY_CURRENT_USER, télécharge le programme de mise à jour personnalisé puis l'exécute, ce qui permet l'exécution de code arbitraire.
Toutes les versions de WPS Office inférieures ou égales à 11.2.0.10382 sont vulnérables à cette faille.
(Pour le numéro de version WPS, se référer au dernier groupe de chiffres : plus le dernier groupe est grand, plus la version est récente. 11.1 correspond à la version personnelle, 11.2 à la version entreprise, et 11.6 et 11.8 aux versions personnalisées pour les administrations et les entreprises.)
Système d'exploitation : Win7 sp1.
Version de WPS Office : WPS 2019 v11.8.2.10229.
Outils d'analyse : Detect It Easy, OD, IDA, Openssl, outil de copie de signature numérique sigthief.py.
Image non disponible
Ce document est réservé à des fins d'échange technique, d'apprentissage et de recherche. L'utilisation des techniques qu'il contient à des fins illégales ou destructrices est strictement interdite. Toute conséquence découlant d'une telle utilisation n'engage en rien la responsabilité de l'auteur de ce document.
Le présent avertissement vise à préciser clairement que ce document est uniquement destiné à l'échange technique, à l'apprentissage et à la recherche, et que les techniques qui y sont présentées ne doivent en aucun cas être utilisées à des fins illégales ou destructrices. L'auteur de ce document décline toute responsabilité en cas d'utilisation illégale des techniques ou de dommages causés à autrui ou à des systèmes.
En lisant et en consultant ce document, vous devez reconnaître et vous engager à ne pas utiliser les techniques qui y sont fournies pour mener des activités illégales, porter atteinte aux droits d'autrui ou attaquer des systèmes. Tout accident, perte ou dommage résultant de l'utilisation des techniques décrites dans ce document, y compris, sans s'y limiter, la perte de données, les dommages matériels et les responsabilités légales, n'est en aucun cas imputable à l'auteur de ce document.
Les informations techniques fournies dans ce document ne le sont qu'à des fins d'apprentissage et de référence et ne constituent aucune forme de garantie. L'auteur de ce document ne fait aucune déclaration ni garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques présentées.
Le présent avertissement vise à indiquer clairement que ce document est uniquement destiné à l'échange technique, à l'apprentissage et à la recherche, et que l'utilisation des techniques qui y sont mentionnées à des fins illégales ou destructrices est strictement interdite. L'auteur de ce document ne saurait être tenu responsable des conséquences résultant d'une mauvaise utilisation des techniques mentionnées.
En lisant et en consultant ce document, vous devez reconnaître et vous engager à ne pas utiliser les techniques qui y sont fournies pour mener des activités illégales, porter atteinte aux droits d'autrui ou attaquer des systèmes. L'auteur de ce document n'assume aucune responsabilité en cas d'accidents, de pertes ou de dommages causés par l'utilisation des techniques mentionnées dans ce document, y compris, sans s'y limiter, la perte de données, les dommages matériels et les responsabilités légales.
Les informations techniques fournies dans ce document ne le sont qu'à des fins d'apprentissage et de référence et ne constituent aucune forme de garantie. L'auteur de ce document ne fait aucune déclaration ni garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques mentionnées.