FreeBuf 26-01-27 10:00
微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【微软紧急更新修复Office 0Day漏洞(CVE-2026-21509)】

🕐微软发布带外安全更新,修复了一个正在被积极利用的Office 0Day漏洞(CVE-2026-21509)。该安全功能绕过漏洞影响多个Office版本,包括Microsoft Office 2016、Microsoft Office 2019、Microsoft Office LTSC 2021、Microsoft Office LTSC 2024以及Microsoft 365企业应用。

🕑微软在安全公告中确认:"Microsoft Office安全决策过程中对不可信输入的依赖,使得未经授权的攻击者可在本地绕过安全功能。攻击者需向用户发送恶意Office文件并诱使其打开。"该漏洞会绕过Microsoft 365和Office中的OLE安全保护机制,使COM/OLE控件暴露在攻击风险中。

#微软##Office##0Day漏洞#

🍃更多详情参见:http://t.cn/AXqIQNtq