|
Elite Member
|
引用:
|
作者Hermit Crab
【警告 ⚠️】Microsoft Office 被發現嚴重零日漏洞,並已遭黑客組織瘋狂利用中,
用家只要打開 Office 文件檔就會中招,受影響的版本包括 Microsoft Office 2016、
2019、2021 以及 Microsoft 365,呼籲 Office 用家盡快安裝更新。
據 Microsoft 指出,近日發現 Office 存在一項已遭黑客利用的高危零日漏洞,
漏洞識別碼為 CVE-2026-21509,該漏洞在通用弱點評分系統(CVSS)中的得分為 7.8/10,屬高風險等級。
據了解,該漏洞屬於底層設計缺陷,Office 錯誤信任了某些不應被信任的輸入數據,
導致黑客可以製作帶有惡意程式碼的 Office 文件檔,
繞過原本用於阻止不可信 COM 控件的 OLE 安全防護機制。
一旦用家打開惡意文件,系統便可能被遠端執行惡意代碼並遭完全控制。
受影響的產品包括 Microsoft Office 2016、2019、2021 以及 Microsoft 365,
其中 Office 2021 與 Micro...
|
ASR規則那條遠端控制阻止不知道有無用
還有幾條針對office
受攻擊面縮小規則大概就最後防線
|