微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要仔细阅读文章,抓住主要信息。 文章主要讲的是微软发布了紧急安全更新,修复了Office多个版本中的高危漏洞。这个漏洞被编号为CVE-2026-21509,CVSS评分7.8分,属于严重级别。黑客可以利用这个漏洞创建恶意文档,绕过安全防护,在用户计算机上部署恶意软件。 受影响的版本包括Office 2016、2019、LTSC 2021和2024以及Microsoft 365。其中,365和LTSC版本可以通过自动更新修复,而2016和2019需要手动修改注册表来缓解风险。 用户可能需要的是一个简洁明了的总结,所以我要把关键点浓缩进去:微软发布紧急更新,修复Office多个版本的高危漏洞,黑客可利用此漏洞绕过防护并部署恶意软件。受影响版本包括Office 2016/2019、LTSC 2021/2024和Microsoft 365。部分版本已自动修复,其余需手动操作。 现在检查一下字数是否在一百字以内,并且确保没有使用“文章内容总结”之类的开头。看起来没问题了。 </think> 微软发布紧急安全更新修复 Office 多个版本中的高危漏洞(CVE-2026-21509),黑客可利用该漏洞绕过安全防护并部署恶意软件。受影响版本包括 Office 2016/2019、LTSC 2021/2024 和 Microsoft 365。部分版本已通过自动更新修复,其余需手动修改注册表缓解风险。 2026-1-27 02:7:20 Author: www.landiannews.com(查看原文) 阅读量:11 收藏

推广

推广

#安全资讯 微软发布紧急安全更新修复 Microsoft Office 多个版本中存在的高危安全漏洞,黑客创建包含恶意代码的特制文档并利用漏洞即可绕过防护在计算机上部署恶意软件。目前 Microsoft 365、Office LTSC 2021/2024 等可以联网自动修复,Office 2016/2019 暂无补丁需要手动修改注册表部署缓解措施。修改方法:https://ourl.co/111613

微软刚刚发布紧急安全更新用来修复多个版本的 Microsoft Office 办公软件中存在的高危安全漏洞,根据微软威胁情报中心的消息,目前已经有黑客在野外利用该漏洞发起攻击 (因此属于零日漏洞的范畴)。

该漏洞编号为 CVE-2026-21509 号,属于 Microsoft Office 中的安全功能绕过漏洞,微软给出的漏洞 CVSS 评分为 7.8 分 (最高为 10 分),属于严重级别的安全漏洞。

微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复

漏洞简介:

微软在办公软件套件中设置安全策略可以拦截隐藏在办公文档中的危险或过时的代码以防止恶意软件攻击,此次出现的漏洞则可以绕过微软的安全防护,攻击者若是成功利用漏洞则可以无视 Microsoft Office 设置的安全规则。

这样攻击者可以创建包含恶意代码的任意办公文档例如 Word、Excel 或者 PowerPoint 文档并诱导用户点击,如果用户打开该文档则恶意代码就会被执行,可以在计算机上安装恶意软件。

受影响的版本包括:

Microsoft Office 2016 任何版本 (需手动修复)

Microsoft Office 2019 任何版本 (需手动修复)

Microsoft Office LTSC 2021 长期服务版

Microsoft Office LTSC 2024 长期服务版

Microsoft 365 应用 (订阅版,含 32/64 位版)

微软的自动更新修复:

目前微软已经通过云端推送更新的方式修复 Microsoft 365 应用、Office LTSC 2021、Office LTSC 2024 等版本存在的漏洞,这些版本只需要连接网络就可以自动接收更新,用户可以重启 Office 软件激活修复程序。

然而 Microsoft Office 2016/2019 版的安全更新目前还未完成开发,微软还需要更多时间开发并推送,微软称待漏洞补丁准备就绪后会通过 CVE 页面通知所有用户。

而在微软发布更新修复前用户需要通过手动修改注册表来部署临时缓解措施,这样可以阻止黑客利用漏洞发起攻击,临时缓解措施仅适用于 Office 2016/2019 版。

下面是临时缓解措施:

为方便用户使用我们编写了 CMD 命令,只需要打开管理员模式的命令提示符粘贴执行即可,执行后需要重启 Office 软件使之生效。

如果你搞不清楚自己的系统版本或安装的 Office 版本,那可以同时复制以下两条命令执行,这不会产生冲突或其他问题。

#64/32位系统
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}" /v "Compatibility Flags" /t REG_DWORD /d 1024 /f >nul 2>&1
#64位系统但使用32位版Office
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}" /v "Compatibility Flags" /t REG_DWORD /d 1024 /f >nul 2>&1

版权声明:
感谢您的阅读,本文由 @山外的鸭子哥 转载或编译,如您需要继续转载此内容请务必以超链接(而非纯文本链接)标注原始来源。原始内容来源:MSRC


文章来源: https://www.landiannews.com/archives/111613.html
如有侵权请联系:admin#unsafe.sh