微软发现 Office 零日漏洞被黑客利用,2016 至 365 版本全部受影响

微软近日发现严重的 Office 零日漏洞 CVE-2026-21509,黑客已广泛利用该漏洞进行攻击。用户仅需打开恶意 Office 文件,系统就可能被远程控制。受影响版本包括 Microsoft Office 2016、2019、2021 以及 Microsoft 365。

该漏洞 CVSS 评分为 7.8/10,属高风险等级,源于 Office 底层设计缺陷。黑客可制作带有恶意代码的 Office 文件,绕过 OLE 安全防护机制,在用户打开文件时远程执行恶意代码。Office 2021 和 Microsoft 365 用户可通过在线更新获得修复,需重启系统生效。较旧版本用户需手动下载对应的更新文件。

cnBeta.COM

🍀在花频道 🍵茶馆聊天 📮投稿
来自频道: @zaihuapd
Loading comments...