微软紧急修复Office高危零日漏洞,2016/2019用户暂需手动防护
创始人
2026-01-27 11:01:28
0

微软指出,尽管该漏洞无法通过预览模式触发,攻击者必须向用户发送恶意文件并诱使他们将其打开。此漏洞绕过了 Microsoft 365 和 Microsoft Office 中的 OLE 部分措施,这些部分措施可保护用户易受攻击的 COM / OLE 控件的控件。

Microsoft Office 在进行安全决策时依赖不受信任的输入,使得未授权攻击者能够在本地绕过一项安全功能。攻击者需要向用户发送一个恶意 Office 文件,并诱使其打开。

对于 Office 2021 及更新版本的用户,微软称将通过服务端变更提供自动防护,但用户需要重启 Office 应用程序才能使防护措施生效。

对于 Office 2016 和 2019 的用户,则必须安装安全更新后才能获得保护。这些版本的用户可通过应用以下所述的注册表项来立即获得保护。IT之家附原文如下:

退出所有 Microsoft Office 应用程序。点击“开始”(或按键盘上的 Windows 键),然后输入 regedit 并按回车键,启动注册表编辑器。

  • 找到正确的注册表子项。它将是以下选项之一:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COMCompatibility\(适用于 64 位 MSI Office 或 32 位 Windows 上的 32 位 MSI Office)或者 HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COMCompatibility\(适用于 64 位 Windows 上的 32 位 MSI Office)或者 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COMCompatibility\(适用于 64 位 Click2Run Office,或 32 位 Windows 上的 32 位 Click2Run Office)或者 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\(适用于 64 位 Windows 上的 32 位 Click2Run Office)注意:COM 兼容性节点可能默认情况下不存在。如果看不到,请右键单击“通用”节点,然后选择“添加键”来添加它。
  • 右键单击 COM 兼容性节点,选择“添加键”,添加名为 {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} 的新子键。
  • 在新子项中,我们将通过右键单击新子项并选择“新建”>“DWORD(32 位)值”来添加一个新值。一个名为“兼容性标志”的 REG_DWORD 十六进制值,其值为 400。退出注册表编辑器,然后启动 Office 应用程序。
  • 例子
  • 例如,在 Windows 系统上的 64 位 Office 2016 中,您可以找到以下注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COMCompatibility\ 注意:请记住,如果 COM 兼容性节点尚不存在,则需要创建它。然后添加一个名为 {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} 的子项。在这种情况下,生成的路径是 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COMCompatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}。在该子项中添加一个名为“兼容性标志”的 REG_DWORD 值,其值为 400。

截至目前,微软尚未披露该漏洞的发现者身份,也未公布攻击利用方式的具体细节。

在此之前,微软已于 2026 年 1 月“星期二补丁”更新中修复了 114 个安全漏洞,其中包括一个已被利用的零日漏洞和两个已公开披露的零日问题。

此外,微软近期还发布了多项带外更新,用于修复 1 月补丁星期二更新后引发的系统关机异常、Cloud PC 问题,以及经典版 Outlook 客户端出现的卡顿和无响应情况。

相关内容

热门资讯

维谛技术(Vertiv)全新6... “更高峰值、更复杂并机、更严苛冗余、更紧迫交付”——高功率时代让数据中心电力系统承受前所未有的压力,...
AI应用卷土重来,软件ETF易... Agent任务数正处于爆发前夕。功能形态上,从Chatbot到Agent,核心变化是AI执行任务的复...
连云港企业如何精准获客?202... 数字营销的核心挑战:为何你的优质服务客户“看不见”? 在连云港地区,许多制造业、贸易和服务业企业面临...
京东方取得显示基板制作方法专利 国家知识产权局信息显示,京东方科技集团股份有限公司取得一项名为“一种显示基板及其制作方法和显示装置”...
一键切换玻璃面板透明度,日本整... IT之家 1 月 27 日消息,日本整机厂商 Mouse Computer 于昨日正式发布了专供自家...
商业航天:“高热度”下的“冷思... “当有一天人类在月球上有工厂,我坐火箭去出趟差,7天后回来,这可能会变成司空见惯的事情。去大洋彼岸开...
王者荣耀里土豪专用的3款皮肤,... 王者荣耀里土豪专用的3款皮肤,一般玩家用不起,成为身份的象征,在《王者荣耀》里,皮肤早就不只是“换件...
中科电气取得石墨化炉夹持装置专... 国家知识产权局信息显示,湖南中科电气股份有限公司取得一项名为“一种夹持装置、送电车及石墨化炉”的专利...
王者:安卓Q区战力登顶!四大区... 大家好我是指尖,不知道大家是否也时常听到一种争议,那就是王者哪个区的玩家水平更高? 其实这种话题很难...
我国首个星际航行学院成立 图片来源:人民日报客户端 2026年1月27日上午,中国科学院大学星际航行学院揭牌仪式在中国科学院与...
原创 骂... 近期,多位博主集中吐槽小米8的视频引发热议,从“透明探索版是贴纸智商税”到“外观抄袭”“功能缺陷”,...
CF手游王者轮回奖池爆料:双雷... 手游巴士(www.shouyoubus.com)2026年01月27日: HELLO,各位看官大家好...
因病拒绝出差后,女子工位被安装... “在因病拒绝公司安排的一次出差后,工位上方被安装了‘一对一’的监控摄像头。”1月19日,曾在广州一家...
奇瑞、上汽、蔚来集体入股,Mo... 记者 周菊 近日,一家芯片设计公司的股权变动引起关注。天眼查数据显示,新芯航途(苏州)科技有限公司(...
珠城科技获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示珠城科技(301280)新获得一项实用新型专利授权,专利名为“...
穿越火线枪战王者1月新版本爆料... HELLO,各位 CFer 大家好,欢迎来到本期资讯回顾!1月新版本爆料持续加码,从雷暴王者系列新武...
刘德华献声!华为非凡大师手机专... 【CNMO科技消息】1月27日,华为终端官方宣布,“ULTIMATE DESIGN非凡大师”系列手机...
AI赋能“手搓”打开创业新风口 来源:新华网 潘悦 制图 编者按 我们正身处一场由AI驱动的生产力革命开端。旧规则溶解,新业态萌发...
创新动能澎湃 集聚效应显现 “西安半导体产业发展处于国内第一梯队。”近日,西安市委宣传部组织中省市媒体进行科创产业发展主题采访,...
科幻照进现实,星际航行学院成立... 60余年前,中国科学院在钱学森、赵九章等科学家的倡议下,首次“星际航行座谈会”召开,继而成立“星际航...