Microsoft Office存在高風險安全漏洞(CVE-2026-21509),請儘速確認並進行修補

Microsoft Office存在高風險安全漏洞(CVE-2026-21509),請儘速確認並進行修補

內容說明


研究人員發現Microsoft Office存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21509),未經身分鑑別之攻擊者可透過發送惡意Office文件並誘使用戶開啟,進而繞過元件物件模型(Component Object Model, COM)與物件連結與嵌入(Object Linking and Embedding, OLE)防護機制,使原本應該被阻擋之COM/OLE控制元件仍能執行。該漏洞已遭駭客利用,請儘速確認並進行修補。

 

影響平台


Microsoft 365 Apps for Enterprise
Microsoft Office 2016
Microsoft Office 2019
Microsoft Office LTSC 2021
Microsoft Office LTSC 2024

 

處置建議

 
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509

 

參考資料


1. https://nvd.nist.gov/vuln/detail/CVE-2026-21509
2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509