微软紧急更新修复Office 0Day漏洞(CVE-2026-21509)

漏洞影响范围

微软发布带外安全更新,修复了一个正在被积极利用的Office 0Day漏洞(CVE-2026-21509)。该安全功能绕过漏洞影响多个Office版本,包括Microsoft Office 2016、Microsoft Office 2019、Microsoft Office LTSC 2021、Microsoft Office LTSC 2024以及Microsoft 365企业应用。

漏洞技术细节

微软在安全公告中确认:"Microsoft Office安全决策过程中对不可信输入的依赖,使得未经授权的攻击者可在本地绕过安全功能。攻击者需向用户发送恶意Office文件并诱使其打开。"该漏洞会绕过Microsoft 365和Office中的OLE安全保护机制,使COM/OLE控件暴露在攻击风险中。

防护措施

微软证实Office预览窗格不受影响,无法作为攻击媒介。但该公司未披露利用该漏洞攻击的具体技术细节。目前微软正着手修复Office 2016和2019中的漏洞,承诺将尽快发布安全更新。

微软提供了降低风险的缓解方案:

  • Office 2021及后续版本在应用重启后可通过服务端修复自动获得保护
  • Office 2016和2019需安装即将发布的安全更新,或手动修改注册表以阻止易受攻击的COM/OLE控件
  • 具体操作为添加特定的COM兼容性注册表项并设置Compatibility Flags DWORD值
  • 用户修改注册表前应进行备份,修改后需重启Office使防护生效
相关推荐
骑士雄师9 小时前
17.2 通过 Config 传入用户名 → 工具1存入 State → 工具2读取 State 并返回答案
服务器·windows·microsoft
热爱学习的小翁同学9 小时前
Azure Automation Runbook 获取托管标识的访问令牌(Access Token)
microsoft·azure
川石课堂软件测试9 小时前
UI自动化测试|XPath元素定位实践
功能测试·测试工具·jmeter·microsoft·ui·postman·harmonyos
骑士雄师10 小时前
16.1深入讲解 LangGraph 的静态配置 configurable
windows·microsoft
jghhh0111 小时前
C# 图片水印工具(支持9个位置)
数据库·microsoft·c#
Yan-英杰1 天前
从零玩转搜索引擎 API: 多引擎整合实战
服务器·前端·microsoft
步步为营DotNet1 天前
Blazor 在边缘计算客户端应用中的创新实践与深度解析
人工智能·microsoft·边缘计算
小鹿软件办公1 天前
微软为 Windows 10、11 及 Server 安装镜像发布 Defender 更新
microsoft·defender
小刘的干货分享1 天前
微软必应搜索推广:触达高价值决策层的PC端独占流量
microsoft·搜索引擎·微软
薛定猫AI1 天前
【技术干货】DeepSeek 桌面智能体应用全解析:开源 AI Agent 平台实战部署与 API 调用指南
人工智能·microsoft