微软发布紧急补丁,应对黑客威胁,修复 Office 和 365 安全漏洞

微软认为,这种威胁正被用于针对易受攻击系统的网络钓鱼攻击,因为成功利用该威胁需要对电脑进行本地访问。

(图片来源:Mustafa Hatipoglu/Anadolu via Getty Images)

微软发布了针对其 Office 程序中漏洞的紧急补丁,该漏洞已被黑客利用。 

周一,该公司披露该漏洞 CVE-2026-21509 会影响 Microsoft 365 企业应用版和 Microsoft Office 2019 和 2016,以及 Microsoft Office LTSC(长期服务频道)2024 和 Microsoft Office LTSC 2021。

微软指出,这种威胁正被用于针对易受攻击系统的网络钓鱼攻击。这是因为成功利用该威胁需要获得对电脑的本地访问权限,这可能需要诱骗用户打开恶意文档。

“在微软Office的安全决策中依赖不受信任的输入,使得未经授权的攻击者能够绕过本地的安全功能,”一位专家补充道。报告来自网络安全机构CVE.org该功能是对象链接和嵌入(奥莱),它可以将来自不同应用程序的内容、图像和链接集成到一个文档中。 

微软表示:“此次更新修复了一个漏洞,该漏洞会绕过 Microsoft 365 和 Microsoft Office 中的 OLE 缓解措施,而这些措施旨在保护用户免受易受攻击的 COM/OLE 控件的侵害。”但微软并未详细说明。微软还警告称,黑客已经开始利用该漏洞,包括传播用于攻击的计算机代码。 

该公司已开始推送补丁。“使用 Office 2021 及更高版本的客户将通过服务端更改自动获得保护,但需要重启 Office 应用程序才能使更改生效。”该公司表示。

但令人遗憾的是,微软仍在努力发布针对 Microsoft Office 2016 和 2019 的补丁。不过,该公司表示,使用这些版本的用户可以按照漏洞说明中的步骤进行操作。报告包括添加新的注册表项来保护它们免受威胁。 

已显示 25%,查看完整内容需登录

您已阅读了文章的 25%,剩余 75% 内容需要登录后查看。

立即登录 注册账号

收藏
打赏
为什么月亮在地平线上看起来更大?
上一篇
诉讼指控WhatsApp没有端到端加密
下一篇

发表评论

个人中心
xuanzhang
564 文章
0 评论
7 收藏

扫码分享

微信支付
支付宝