2026年2月12日,微软发布安全更新,修复Windows和Office中多个正被黑客主动利用的零日漏洞。漏洞涉及Windows Shell(CVE-2026-21510)和MSHTML引擎(CVE-2026-21513)等组件,攻击者仅需用户点击恶意链接或打开恶意Office文件即可远程执行代码、绕过SmartScreen防护并植入恶意软件。谷歌威胁情报团队参与发现,专家指出此类‘一键式’漏洞危害极高,可能导致勒索软件部署或数据窃取。微软确认漏洞细节已公开,加剧风险。用户应立即安装更新。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信