按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

Microsoft Office存在高風險安全漏洞(CVE-2026-21509),請儘速確認並進行修補

  • 發布日期:
  • 最後更新日期:115-02-10
  • 資料點閱次數:28

警訊名稱        Microsoft Office存在高風險安全漏洞(CVE-2026-21509),請儘速確認並進行修補   

內容說明        研究人員發現Microsoft Office存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21509),未經身分鑑別之攻擊者可透過發送惡意Office文件並誘使用戶開啟,進而繞過元件物件模型(Component Object Model, COM)與物件連結與嵌入(Object Linking and Embedding, OLE)防護機制,使原本應該被阻擋之COM/OLE控制元件仍能執行。該漏洞已遭駭客利用,請儘速確認並進行修補。        

影響平台        Microsoft 365 Apps for Enterprise

 

Microsoft Office 2016

 

Microsoft Office 2019

 

Microsoft Office LTSC 2021

 

Microsoft Office LTSC 2024

影響等級               

建議措施        官方已針對漏洞釋出修復更新,請參考官方說明進行更新

回頁首