各部门、单位、学院:
近期,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)发布风险提示,指出攻击者将恶意代码藏匿于看似普通的DOC文档与PDF文件中,利用工作人员对常见文件格式的信任,伺机窃取包括机密文件在内的各项敏感数据。
根据上级监管部门要求,为全面筑牢校园网络安全防线,切实保障全校师生个人信息、业务数据及各类资产安全,网络安全与信息化中心将有关防范事项通知如下:
一、 坚决不打开陌生邮件和陌生文档
1.不点开陌生发件人、来历不明的邮件附件,尤其是非工作往来的文件。
2.不接收、不打开、不存储陌生人发来的Word、PDF文档,不点开加密文档、压缩包里的不明办公文件。
3.看到文件名类似pdf.exe、doc.exe这种“双后缀”伪装文件,直接删除,绝不双击打开。
二、关闭Office宏功能,不随意“启用内容”
1.打开Word等Office文档时,坚决不点菜单栏的“启用内容”。
2.关闭默认宏执行功能,只允许受信任、已签名的宏运行,从源头阻断木马入侵。
3.关闭宏功能操作步骤:
(1)打开Word/Excel → 点击左上角文件

(2)选择选项 → 找到信任中心

(3)点击信任中心设置 → 选择宏设置

(4)勾选禁用所有宏,并且不通知 → 确定保存

三、加强电脑安全防护,定期查杀病毒
1.电脑必须安装正规杀毒软件,并保持开启。
2.及时更新病毒库,每周对电脑做一次全面病毒查杀。
3.查到“SystemProc.exe”等可疑程序,立即删除。
4.存放重要科研数据的电脑尽量不连公共网络,不打开来历不明的文档。
请各单位严格履行网络安全工作责任制,切实做好本单位办公、数据等文档的安全防范。
有关技术咨询、应急事件上报联系人:唐嘉悦,电话:88458967。
网络安全与信息化中心
2026年 4月7日