通知公告

关于软件安全漏洞的风险提示

来源:       发布时间:2026-05-21 15:40       点击数:


   近期,国家有关部门发布一系列风险提示,为切实保障校园网络安全,请各位老师认真对照自己使用软件系统情况进行自查。

一、关于数科OFD文档处理软件存在安全漏洞的风险提示

   北京数科网维技术有限责任公司研发的数科OFD文档处理软件存在升级验证漏洞。该软件SuwellUpdateService程序运行后会监听本机的5000端口,接收并校验执行内网中其他主机发送的数据包。攻击者可通过构造包含命令执行指令的数据包并发送至目标主机,从而利用漏洞“欺骗”程序执行攻击者的命令,进而获取目标主机控制权限。漏洞影响数科OFD文档处理软件Linux信创版,版本3.0.26.0105(不含)以下。

   目前,厂商已修复该漏洞并在官网发布安全公告,建议各位老师及时确认是否受到漏洞影响,尽快采取修补措施或升级至安全版本。官方公告地址:https://www.ofd.cn/details/2026010801?url=true。


二、关于境外组织通过Word、PDF直取敏感数据文件的风险提示

   攻击者将恶意代码藏匿于看似普通的DOC文档与PDF文件中,利用工作人员对常见文件格式的信任,伺机窃取系统凭证、敏感文件等敏感数据。

(一)窃取敏感信息方式

攻击者利用了用户对Word和PDF的信任,精心构造了两种诱饵文件。

一是嵌入恶意宏的Word文档—“启用内容”就是“开门揖盗”。攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题仿官方口吻,极具迷惑性。二是伪装成PDF的可执行文件—“双击打开”就会“引狼入室”。这种手法更具欺骗性,主要有两种形式,一类是“双后缀伪装”,文件名看似“xxx.pdf”,实际是“xxx.pdf.exe”,图标显示为PDF,用户双击后,看似打开PDF,实则运行可执行程序,释放后门;另一类是“恶意文件伪装”,将恶意.desktop文件伪装成PDF,用户误点后,触发隐藏命令,下载窃密程序。

 (二)应对防范措施

   一是提高风险意识,防范陌生邮件。立即禁用Office软件默认宏执行功能,仅允许受信任、已签名的宏运行。严禁打开陌生邮件附件中的Word文档,若确需打开,先核实发件人身份,确认无风险后,关闭宏功能再浏览,坚决不点击“启用内容”。

   二是警惕PDF陷阱,规范打开流程。接收PDF文件时,先查看文件名后缀,警惕“pdf.exe”双后缀文件,避免双击直接打开。通过正规PDF阅读器打开文件,开启安全模式,禁止PDF自动运行嵌入式程序。不接收陌生来源、无明确用途的PDF文件,尤其是压缩包中的PDF附件。

   三是强化终端防护,全面排查隐患删除SystemProc.exe等恶意程序。实时监控注册表启动项异常写入,清除后门自启配置。部署动态沙箱等安全防护工具,深度查杀伪装文档。

网络安全无小事,事关全体师生的切身利益和学校的正常秩序。请全体师生高度重视,严格遵守本提示要求,切实提升风险防范意识,共同筑牢校园网络安全防线。