微软紧急更新修复Office 0Day漏洞(CVE-2026-21509)

漏洞影响范围

微软发布带外安全更新,修复了一个正在被积极利用的Office 0Day漏洞(CVE-2026-21509)。该安全功能绕过漏洞影响多个Office版本,包括Microsoft Office 2016、Microsoft Office 2019、Microsoft Office LTSC 2021、Microsoft Office LTSC 2024以及Microsoft 365企业应用。

漏洞技术细节

微软在安全公告中确认:"Microsoft Office安全决策过程中对不可信输入的依赖,使得未经授权的攻击者可在本地绕过安全功能。攻击者需向用户发送恶意Office文件并诱使其打开。"该漏洞会绕过Microsoft 365和Office中的OLE安全保护机制,使COM/OLE控件暴露在攻击风险中。

防护措施

微软证实Office预览窗格不受影响,无法作为攻击媒介。但该公司未披露利用该漏洞攻击的具体技术细节。目前微软正着手修复Office 2016和2019中的漏洞,承诺将尽快发布安全更新。

微软提供了降低风险的缓解方案:

  • Office 2021及后续版本在应用重启后可通过服务端修复自动获得保护
  • Office 2016和2019需安装即将发布的安全更新,或手动修改注册表以阻止易受攻击的COM/OLE控件
  • 具体操作为添加特定的COM兼容性注册表项并设置Compatibility Flags DWORD值
  • 用户修改注册表前应进行备份,修改后需重启Office使防护生效
相关推荐
软件资深者14 小时前
全能图片缩略图显示工具,体积较大,直接显示AI,PSD,EPS,PDF,INDD,TIFF,CR2,RAW等格式缩略图的图像解码包
windows·microsoft·pdf·windows11·系统修复
考證寶題庫網18 小时前
Designing and Implementing a Microsoft Azure AI Solution 微軟Azure AI-102 認證全攻略
人工智能·microsoft·azure
min18112345619 小时前
AI游戏开发:内容生成与智能NPC
人工智能·microsoft
软件资深者20 小时前
win系统治理流氓软件、弹窗广告 +清理软件工具集合体
windows·microsoft·windows11·系统修复
FreeBuf_1 天前
朝鲜黑客武器化VS Code,借微软合法设施渗透韩国政企网络
网络·microsoft
草莓熊Lotso1 天前
Qt 按钮与显示类控件实战:从交互到展示全攻略
大数据·开发语言·c++·人工智能·qt·microsoft·交互
Fabarta技术团队1 天前
AI4S能否打破「十年磨一剑」研发困境?枫清科技智能体引擎激活科研跨域协同生产力
大数据·人工智能·microsoft
AI营销实验室2 天前
AI营销破解券商获客难引领2026增长新范式
人工智能·microsoft
[H*]2 天前
SnackBar消息提示组件详解
microsoft