¡¾Îó²îͨ¸æ¡¿Microsoft Office Çå¾²ÌØÕ÷ÈÆ¹ýÎó²î(CVE-2026-21509)

Ðû²¼Ê±¼ä 2026-01-27

Ò»¡¢Îó²î¸ÅÊö


Îó²îÃû³Æ

Microsoft Office Çå¾²ÌØÕ÷ÈÆ¹ýÎó²î

CVE   ID

CVE-2026-21509

Îó²îÀàÐÍ

Çå¾²ÌØÕ÷ÈÆ¹ý

·¢Ã÷ʱ¼ä

2026-1-27

Îó²îÆÀ·Ö

7.8

Îó²îÆ·¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍâµØ

ËùÐèȨÏÞ

ÎÞ

ʹÓÃÄѶÈ

µÍ

Óû§½»»¥

ÐèÒª

PoC/EXP

δ¹ûÕæ

ÔÚҰʹÓÃ

δ·¢Ã÷


Microsoft OfficeÊÇÓÉ΢Èí¹«Ë¾¿ª·¢µÄÒ»Ìװ칫Èí¼þÌ×¼þ£¬£¬£¬£¬£¬£¬ÆÕ±éÓ¦ÓÃÓÚСÎÒ˽¼Ò¡¢ÆóÒµºÍ½ÌÓýÁìÓò¡£ ¡£¡£¡£ ¡£¡£¸ÃÌ×¼þ°üÀ¨Á˶àÖÖ¹¦Ð§Ç¿Ê¢µÄÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬ÈçMicrosoft Word£¨ÎÄ×Ö´¦Öóͷ££©¡¢Excel£¨µç×Ó±í¸ñ£©¡¢PowerPoint£¨ÑÝʾÎĸ壩¡¢Outlook£¨µç×ÓÓʼþºÍÈÕÀú¹ÜÀí£©ºÍAccess£¨Êý¾Ý¿â¹ÜÀí£©µÈ¡£ ¡£¡£¡£ ¡£¡£Microsoft OfficeÖ§³Ö¿çƽ̨ʹÓ㬣¬£¬£¬£¬£¬°üÀ¨Windows¡¢macOSÒÔ¼°Òƶ¯²Ù×÷ϵͳ£¬£¬£¬£¬£¬£¬²¢Í¨¹ýMicrosoft 365ÔÆ¶©ÔÄ·þÎñÌṩ¸½¼Ó¹¦Ð§£¬£¬£¬£¬£¬£¬ÈçʵʱЭ×÷ºÍÎļþ¹²Ïí¡£ ¡£¡£¡£ ¡£¡£Microsoft OfficeÒÔÆäÎȹÌÐÔ¡¢¼æÈÝÐԺ͸»ºñµÄ¹¦Ð§³ÉΪȫÇò×îÊܽӴýµÄ°ì¹«Èí¼þÖ®Ò»£¬£¬£¬£¬£¬£¬¼«´óµØÌá¸ßÁËÊÂÇéЧÂʺÍÍŶÓЭ×÷¡£ ¡£¡£¡£ ¡£¡£


2026Äê1ÔÂ27ÈÕ£¬£¬£¬£¬£¬£¬³¬·²ÓéÀÖ¹ÙÍø¼¯ÍÅVSRC¼à²âµ½Microsoft Office Çå¾²ÌØÕ÷ÈÆ¹ýÎó²î,¹¥»÷Õß¿ÉÒÔʹÓøÃÎó²îÈÆ¹ýOLE£¨¹¤¾ßÁ´½ÓÓëǶÈ룩·À»¤»úÖÆ¡£ ¡£¡£¡£ ¡£¡£¹¥»÷ÕßÐèÒªÓÕʹÓû§·­¿ª¶ñÒâµÄOfficeÎļþ£¬£¬£¬£¬£¬£¬Îó²î¿ÉÒÔÔÚÍâµØÇéÐÎϱ»Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßʹÓ㬣¬£¬£¬£¬£¬ÇÒ¹¥»÷ÖØÆ¯ºóµÍ¡£ ¡£¡£¡£ ¡£¡£Îó²îÆÀ·Ö7.8·Ö£¬£¬£¬£¬£¬£¬Îó²î¼¶±ð¸ßΣ¡£ ¡£¡£¡£ ¡£¡£


¶þ¡¢Ó°Ïì¹æÄ£


Microsoft Office 2016
Microsoft Office 2019
Microsoft Office LTSC 2024
Microsoft Office LTSC 2021
Microsoft 365 Apps for Enterprise


Èý¡¢Çå¾²²½·¥


3.1 Éý¼¶°æ±¾


¹Ù·½ÒÑÐû²¼ÐÞ¸´²¹¶¡£ ¡£¡£¡£ ¡£¡£¬£¬£¬£¬£¬£¬ÒÔÐÞ¸´¸ÃÎó²î¡£ ¡£¡£¡£ ¡£¡£

Microsoft OfficeÓ¦ÓÃÄÚ¸üлò×°Öò¹¶¡°ü


ÏÂÔØÁ´½Ó£ºhttps://www.microsoft.com/en-us/download/details.aspx?id=108535/


3.2 ÔÝʱ²½·¥


ÔÝÎÞ¡£ ¡£¡£¡£ ¡£¡£


3.3 ͨÓý¨Òé


? °´ÆÚ¸üÐÂϵͳ²¹¶¡£ ¡£¡£¡£ ¡£¡£¬£¬£¬£¬£¬£¬ïÔ̭ϵͳÎó²î£¬£¬£¬£¬£¬£¬ÌáÉý·þÎñÆ÷µÄÇå¾²ÐÔ¡£ ¡£¡£¡£ ¡£¡£
ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬£¬£¬£¬£¬£¬Ð޸ķÀ»ðǽսÂÔ£¬£¬£¬£¬£¬£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬£¬£¬£¬£¬£¬ïÔÌ­½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬£¬£¬£¬£¬£¬ïÔÌ­¹¥»÷Ãæ¡£ ¡£¡£¡£ ¡£¡£
ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬£¬£¬£¬£¬£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£ ¡£¡£¡£ ¡£¡£
ÔöǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬£¬£¬£¬£¬£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔ­Ôò£¬£¬£¬£¬£¬£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£ ¡£¡£¡£ ¡£¡£
ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£ ¡£¡£¡£ ¡£¡£


3.4 ²Î¿¼Á´½Ó


https://nvd.nist.gov/vuln/detail/CVE-2026-21509/
https://www.bleepingcomputer.com/news/microsoft/microsoft-patches-actively-exploited-office-zero-day-vulnerability/
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509