风险预警

位置: 首页 >> 网络安全 >> 风险预警 >> 正文

关于Microsoft Office 安全功能绕过漏洞的预警通报

发布时间:2026-01-30    栏目类别:风险预警

监测发现,Microsoft Office存在安全功能绕过漏洞(CVE-2026-21509),建议及时修复漏洞。

漏洞详情:

    Microsoft Office存在安全功能绕过漏洞,攻击者可利用此漏洞构造特制文档,以绕过Microsoft Office中用于防御不安全OLE对象的防护机制。攻击实施需诱使用户打开恶意Office文件,未经身份验证的攻击者可利用此漏洞发起攻击。

影响范围:

    Microsoft Office 2016

    Microsoft Office 2019

    Microsoft Office LTSC 2021

    Microsoft Office LTSC 2024

    Microsoft 365 Apps for Enterprise

修复建议:

    及时升级至安全版本。

参考链接:

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509

下一条:关于AI绘图工具ComfyUI存在多个高危漏洞的预警通报