当地时间 1 月 26 日,微软发布紧急带外安全更新,修复高严重性 Microsoft Office 零日漏洞(CVE-2026-21509),该漏洞属安全功能绕过漏洞,影响 Office 2016、2019、LTSC 2021、LTSC 2024 及 Microsoft 365 商业版。Office 2016 和 2019 安全更新未就绪,将尽快发布。攻击者需发送恶意文件诱使用户打开来利用此漏洞。Office 2021 及更新版本用户通过服务端变更自动防护,需重启 Office 应用。Office 2016 和 2019 用户可安装更新或应用注册表项获得保护。目前微软未披露漏洞发现者身份和攻击利用细节。此前,微软在 2026 年 1 月「星期二补丁」更新中修复 114 个安全漏洞,近期还发布多项带外更新解决系统关机异常等问题。