Microsoft Office存在高風險安全漏洞(CVE-2026-21509),請儘速確認並進行修補
- 發布日期:
- 最後更新日期:115-02-10
- 資料點閱次數:28
警訊名稱 Microsoft Office存在高風險安全漏洞(CVE-2026-21509),請儘速確認並進行修補
內容說明 研究人員發現Microsoft Office存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21509),未經身分鑑別之攻擊者可透過發送惡意Office文件並誘使用戶開啟,進而繞過元件物件模型(Component Object Model, COM)與物件連結與嵌入(Object Linking and Embedding, OLE)防護機制,使原本應該被阻擋之COM/OLE控制元件仍能執行。該漏洞已遭駭客利用,請儘速確認並進行修補。
影響平台 Microsoft 365 Apps for Enterprise
Microsoft Office 2016
Microsoft Office 2019
Microsoft Office LTSC 2021
Microsoft Office LTSC 2024
影響等級 高
建議措施 官方已針對漏洞釋出修復更新,請參考官方說明進行更新

