微软紧急修复 Office 高危零日漏洞,2016/2019 用户需手动启用防护
1 月 28 日
当地时间 1 月 26 日,微软发布紧急带外安全更新,修复高严重性 Microsoft Office 零日漏洞(CVE-2026-21509),该漏洞属安全功能绕过漏洞,影响 Office 2016、2019、LTSC 2021、LTSC 2024 及 Microsoft 365 商业版。Office 2016 和 2019 安全更新未就绪,将尽快发布。攻击者需发送恶意文件诱使用户打开来利用此漏洞。Office 2021 及更新版本用户通过服务端变更自动防护,需重启 Office 应用。Office 2016 和 2019 用户可安装更新或应用注册表项获得保护。目前微软未披露漏洞发现者身份和攻击利用细节。此前,微软在 2026 年 1 月「星期二补丁」更新中修复 114 个安全漏洞,近期还发布多项带外更新解决系统关机异常等问题。
2026-03-24
微软释出紧急更新修复微软账号登录问题2026-01-28
微软紧急修复 Office 高危零日漏洞,2016/2019 用户需手动启用防护2026-01-19
微软释出紧急更新修复无法关机的 Bug2025-10-14
微软为防范零日漏洞攻击,收紧 Edge 浏览器 IE 模式访问2025-08-01
微软向报告 .NET 漏洞的用户支付高达 40000 美元的报酬2025-06-24
微软未续签 / 更新 TLS 证书,部分 Office 用户频繁出现证书过期弹窗2025-05-30
微软 OneDrive 被曝安全漏洞:文件选择器权限过宽恐致数据泄露2025-04-25
微软紧急优化模型,解决 Adobe 邮件误判垃圾邮件风波2025-04-23
微软云服务漏洞曝光:Chrome 扩展成攻击利器,劫持账号窃取敏感数据查看更多
体验专业版特色功能,拓展更丰富、更全面的相关内容。