漏洞通告|MicrosoftOffice代码执行漏洞(CVE-2026-55022)

admin 2026-08-04 06:32:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: MicrosoftOffice存在类型混淆导致的代码执行漏洞(CVE-2026-55022),影响Office2016/2019/2021/2024及Microsoft365等多个版本。攻击者可利用该漏洞执行任意代码。厂商已发布安全更新,建议用户立即通过官方链接安装补丁以修复漏洞。 综合评分: 86 文章分类: 漏洞预警,漏洞分析,应用安全


cover_image

漏洞通告|Microsoft Office代码执行漏洞(CVE-2026-55022)

晟晖科技

2026年7月29日 08:30 江苏

在小说阅读器读本章

去阅读

01

漏洞描述

Microsoft Office是美国Microsoft公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office存在代码执行漏洞,该漏洞源于访问资源时使用了不兼容的类型(类型混淆),攻击者可利用该漏洞执行代码。

02

影响产品

Microsoft Office 2016

Microsoft 365 Apps for Enterprise

Microsoft Office LTSC 2021

Microsoft Office LTSC for Mac 2021

Microsoft Office 2019

Microsoft Microsoft Office LTSC 2024

Microsoft Office LTSC for Mac 2024

Microsoft Office 365 for Mac

03

处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55022

全时全域 安全无忧

来源:CNVD


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:晟晖科技 《漏洞通告|Microsoft Office代码执行漏洞(CVE-2026-55022)》

评论:0   参与:  0