监测发现,Microsoft Office存在安全功能绕过漏洞(CVE-2026-21509),建议及时修复漏洞。
漏洞详情:
Microsoft Office存在安全功能绕过漏洞,攻击者可利用此漏洞构造特制文档,以绕过Microsoft Office中用于防御不安全OLE对象的防护机制。攻击实施需诱使用户打开恶意Office文件,未经身份验证的攻击者可利用此漏洞发起攻击。
影响范围:
Microsoft Office 2016
Microsoft Office 2019
Microsoft Office LTSC 2021
Microsoft Office LTSC 2024
Microsoft 365 Apps for Enterprise
修复建议:
及时升级至安全版本。
参考链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509