研究人員發現Microsoft Office存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21509),未經身分鑑別之攻擊者可透過發送惡意Office文件並誘使用戶開啟,進而繞過元件物件模型(Component Object Model, COM)與物件連結與嵌入(Object Linking and Embedding, OLE)防護機制,使原本應該被阻擋之COM/OLE控制元件仍能執行。該漏洞已遭駭客利用,請儘速確認並進行修補。
影響平台
Microsoft 365 Apps for Enterprise
Microsoft Office 2016
Microsoft Office 2019
Microsoft Office LTSC 2021
Microsoft Office LTSC 2024
處置建議
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
Facebook
Twitter
LINE