3 Microsoft Word代码执行漏洞(CVE-2026-40361)
一、漏洞描述:
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
Microsoft Word存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Word 2016
Microsoft Office 2019
Microsoft 365 Apps for Enterprise
Microsoft Office LTSC 2021
Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Office LTSC for Mac 2024
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/updat ... lity/CVE-2026-40361
4 Microsoft Word信息泄露漏洞(CVE-2026-40421)
一、漏洞描述:
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
Microsoft Word存在信息泄露漏洞,该漏洞是由于文件名或路径的外部控制缺陷引起的。攻击者可利用该漏洞获取敏感信息。
二、风险等级:
高
三、影响范围:
Microsoft Word 2016
Microsoft Office 2019
Microsoft 365 Apps for Enterprise
Microsoft Office LTSC 2021
Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Office LTSC for Mac 2024
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/updat ... lity/CVE-2026-40421