网易首页 > 网易号 > 正文 申请入驻

微软紧急修复Office高危零日漏洞,2016/2019用户暂需手动防护

0
分享至

IT之家 1 月 27 日消息,当地时间 1 月 26 日,微软发布紧急带外安全更新,用于修复一个正在被攻击者利用的高严重性 Microsoft Office 零日漏洞。

该漏洞编号为 CVE-2026-21509,属于安全功能绕过漏洞,影响了 Microsoft Office 2016、2019、LTSC 2021、LTSC 2024 以及订阅制产品 Microsoft 365 商业版。不过,微软同时表示,Office 2016 和 2019 的安全更新尚未就绪,将在完成后尽快发布。


微软指出,尽管该漏洞无法通过预览模式触发,攻击者必须向用户发送恶意文件并诱使他们将其打开。此漏洞绕过了 Microsoft 365 和 Microsoft Office 中的 OLE 部分措施,这些部分措施可保护用户易受攻击的 COM / OLE 控件的控件。

Microsoft Office 在进行安全决策时依赖不受信任的输入,使得未授权攻击者能够在本地绕过一项安全功能。攻击者需要向用户发送一个恶意 Office 文件,并诱使其打开。

对于 Office 2021 及更新版本的用户,微软称将通过服务端变更提供自动防护,但用户需要重启 Office 应用程序才能使防护措施生效。

对于 Office 2016 和 2019 的用户,则必须安装安全更新后才能获得保护。这些版本的用户可通过应用以下所述的注册表项来立即获得保护。IT之家附原文如下:

退出所有 Microsoft Office 应用程序。点击“开始”(或按键盘上的 Windows 键),然后输入 regedit 并按回车键,启动注册表编辑器。 找到正确的注册表子项。它将是以下选项之一: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\(适用于 64 位 MSI Office 或 32 位 Windows 上的 32 位 MSI Office)或者 HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\(适用于 64 位 Windows 上的 32 位 MSI Office)或者 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\(适用于 64 位 Click2Run Office,或 32 位 Windows 上的 32 位 Click2Run Office)或者 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\(适用于 64 位 Windows 上的 32 位 Click2Run Office)注意:COM 兼容性节点可能默认情况下不存在。如果看不到,请右键单击“通用”节点,然后选择“添加键”来添加它。 右键单击 COM 兼容性节点,选择“添加键”,添加名为 {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} 的新子键。 在新子项中,我们将通过右键单击新子项并选择“新建”>“DWORD(32 位)值”来添加一个新值。一个名为“兼容性标志”的 REG_DWORD 十六进制值,其值为 400。退出注册表编辑器,然后启动 Office 应用程序。例子 例如,在 Windows 系统上的 64 位 Office 2016 中,您可以找到以下注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\ 注意:请记住,如果 COM 兼容性节点尚不存在,则需要创建它。然后添加一个名为 {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} 的子项。在这种情况下,生成的路径是 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}。在该子项中添加一个名为“兼容性标志”的 REG_DWORD 值,其值为 400。

截至目前,微软尚未披露该漏洞的发现者身份,也未公布攻击利用方式的具体细节。

在此之前,微软已于 2026 年 1 月“星期二补丁”更新中修复了 114 个安全漏洞,其中包括一个已被利用的零日漏洞和两个已公开披露的零日问题。

此外,微软近期还发布了多项带外更新,用于修复 1 月补丁星期二更新后引发的系统关机异常、Cloud PC 问题,以及经典版 Outlook 客户端出现的卡顿和无响应情况。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
旅日大熊猫“晓晓”“蕾蕾”28日凌晨将抵成都,保护中心:隔离一个月后,再决定与公众见面时间

旅日大熊猫“晓晓”“蕾蕾”28日凌晨将抵成都,保护中心:隔离一个月后,再决定与公众见面时间

极目新闻
2026-01-27 23:16:21
陪读妈妈反对牢A观点,脖子上的“认主项链”露馅了,老公天塌了

陪读妈妈反对牢A观点,脖子上的“认主项链”露馅了,老公天塌了

泽泽先生
2026-01-26 21:36:11
刘强东发放年货现场曝光,令人恶心的一幕出现,当场被人制止

刘强东发放年货现场曝光,令人恶心的一幕出现,当场被人制止

奇思妙想草叶君
2026-01-27 23:32:18
说句扎心的大实话,咱们在南海的“牌”,一开始烂到家了。

说句扎心的大实话,咱们在南海的“牌”,一开始烂到家了。

南权先生
2026-01-27 15:44:44
迪马利亚:C罗成功靠努力和付出,梅西是喝着马黛茶展现天赋

迪马利亚:C罗成功靠努力和付出,梅西是喝着马黛茶展现天赋

懂球帝
2026-01-27 16:21:21
世界大学排名前10名大学中有8所来自中国,浙大超哈佛荣登榜首,哈佛滑至第三

世界大学排名前10名大学中有8所来自中国,浙大超哈佛荣登榜首,哈佛滑至第三

观威海
2026-01-27 09:30:11
受权发布|中华人民共和国国务院令  第828号

受权发布|中华人民共和国国务院令  第828号

新华社
2026-01-27 17:03:02
三问天津文旅,郭德纲舞台骂街台词经过审批,不了了之吗?

三问天津文旅,郭德纲舞台骂街台词经过审批,不了了之吗?

我就是个码字的
2026-01-27 16:30:03
西甲疯狂夜!巴萨反超皇马登顶,马竞连胜冲刺榜首!

西甲疯狂夜!巴萨反超皇马登顶,马竞连胜冲刺榜首!

篮球看比赛
2026-01-27 12:50:14
张雨绮风波持续发酵,曝多个商务被取消,曝巴黎行程可能受影响

张雨绮风波持续发酵,曝多个商务被取消,曝巴黎行程可能受影响

扒虾侃娱
2026-01-27 19:39:10
中国共产党中央军事委员会副主席张升民简历

中国共产党中央军事委员会副主席张升民简历

上观新闻
2025-10-23 18:17:07
梁洛施不再隐瞒!坦言与李泽楷分手原因,事实证明,我们都被骗了

梁洛施不再隐瞒!坦言与李泽楷分手原因,事实证明,我们都被骗了

素衣读史
2026-01-22 15:21:31
为了永留美国,在联合国大楼举牌抹黑中国的张晓宁,最终也算圆梦

为了永留美国,在联合国大楼举牌抹黑中国的张晓宁,最终也算圆梦

孤酒老巷QA
2026-01-28 02:54:24
杰森·塔图姆承认跟腱伤势后曾考虑退役:我当时坐在那崩溃大哭

杰森·塔图姆承认跟腱伤势后曾考虑退役:我当时坐在那崩溃大哭

好火子
2026-01-28 04:05:52
现货黄金突破5120美元 再次创下历史新高

现货黄金突破5120美元 再次创下历史新高

财联社
2026-01-28 04:08:04
北京奥运会冠军陈燮霞:靠作弊获得金牌,被查后如今销声匿迹

北京奥运会冠军陈燮霞:靠作弊获得金牌,被查后如今销声匿迹

谢葥邮轮摄影
2026-01-26 15:23:05
水均益跑泉州给女儿带娃,和前妻罕见同框,主动搭话对方却不理他

水均益跑泉州给女儿带娃,和前妻罕见同框,主动搭话对方却不理他

一娱三分地
2026-01-27 18:15:59
个人收入或将开始严查?1月起,如你收入超过这个数,今后要注意

个人收入或将开始严查?1月起,如你收入超过这个数,今后要注意

复转这些年
2026-01-27 10:53:00
山东车主给代驾赠送茅台后续,代驾已联系车主,车主回应网友炸锅

山东车主给代驾赠送茅台后续,代驾已联系车主,车主回应网友炸锅

离离言几许
2026-01-27 12:08:06
银行最怕的不是你欠钱不还,最怕的是你突然知道这7件事!

银行最怕的不是你欠钱不还,最怕的是你突然知道这7件事!

流苏晚晴
2026-01-22 18:29:58
2026-01-28 05:32:49
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
326826文章数 606916关注度
往期回顾 全部

科技要闻

马化腾3年年会讲话透露了哪些关键信息

头条要闻

美报告称中国是其19世纪以来面对过的最强大国家

头条要闻

美报告称中国是其19世纪以来面对过的最强大国家

体育要闻

冒充职业球员,比赛规则还和对手现学?

娱乐要闻

张雨绮风波持续发酵,曝多个商务被取消

财经要闻

多地对垄断行业"近亲繁殖"出手了

汽车要闻

标配华为乾崑ADS 4/鸿蒙座舱5 华境S体验车下线

态度原创

亲子
本地
房产
时尚
公开课

亲子要闻

双职工家庭,孩子上幼儿园后,无老人帮忙,夫妻俩能独立带娃吗?

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

房产要闻

实景兑现在即!绿城,在海棠湾重新定义终极旅居想象!

这些韩系穿搭最适合普通人!多穿深色、衣服基础,简洁耐看

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版