你每天打开的LibreOffice,可能正被人远程执行代码
原创
我第一眼看到CVE-2026-63277时有些意外。全球用户量最大的开源办公套件之一,居然还能被远程代码执行?答案不难理解:LibreOffice处理的文件格式太多了。一份Office文档里能藏的东西,几乎能覆盖整个计算机安全的边界。更让我觉得不对劲的是,这条漏洞在GitHub上只有1个points、0条评论——绝大多数普通用户压根不知道自己的办公软件是一个巨大的攻击面。LibreOffice的安全性被严重低估了。它开源、免费、遍布全球,但供应链审计资源远不如商业套件。一个RCE漏洞意味着,任何人发你一份精心构造的文档,就可能拿到你机器的控制权。别等被攻击了才想起更新。
原文:CVE-2026-63277 – LibreOffice Remote Code Execution · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





