葑菲之采网

Office漏洞正被黑客大量利用!2016、2019、2021、365全中招

来源:葑菲之采网-工人日报
2026-04-19 19:09:03

快科技1月28日消息,微软近日发现了一个严重的Office零日漏洞(CVE-2026-21509),该漏洞已被黑客广泛利用,用户仅需打开恶意Office文件,系统就可能被远程控制。

受影响的版本包括Microsoft Office 2016、2019、2021以及Microsoft 365,微软呼吁用户尽快安装更新以避免风险。

据微软介绍,该漏洞在(CVSS)中得分为7.8/10,属于高风险等级,该漏洞源于Office底层设计缺陷,导致Office错误地信任了某些不应被信任的输入数据。

黑客可以利用这一漏洞制作带有恶意代码的Office文件,绕过OLE安全防护机制,从而在用户打开文件时远程执行恶意代码。

对于Office 2021和Microsoft 365用户,可以通过在线更新获得修复,但需要重启系统后才能生效。

较旧的Office 2016和Office 2019版本用户需要手动下载以下版本的更新文件:

Microsoft Office 2019(32位版本):16.0.10417.20095

Microsoft Office 2019(64位版本):16.0.10417.20095

Microsoft Office 2016(32位版本):16.0.5539.1001

Microsoft Office 2016(64位版本):16.0.5539.1001

责任编辑:葑菲之采网

媒体矩阵


  • 客户端

  • 微信号

  • 微博号

  • 抖音号

客户端

亿万职工的网上家园

马上体验

关于我们|版权声明| 违法和不良信息举报电话:010-84151598 | 网络敲诈和有偿删帖举报电话:010-84151598
Copyright © 2008-2024 by {当前域名}. all rights reserved

扫码关注

葑菲之采网微信


葑菲之采网微博


葑菲之采网抖音


工人日报
客户端
×
分享到微信朋友圈×
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。