2026年1月28日,微软发布带外更新,修复Office中被黑客利用的高危零日漏洞CVE-2026-21509(CVSS 7.8)。该漏洞影响Office 2016、2019、2021及Microsoft 365。Office 2021和Microsoft 365用户已通过服务端自动修复,但需重启应用生效;Office 2016/2019用户须手动安装补丁。漏洞源于Office错误信任不受信输入,可绕过OLE安全机制,诱使用户打开恶意文档后执行远程代码。微软建议立即更新,暂未打补丁者可临时禁用特定COM对象缓解风险。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信