微软表示,黑客正在利用关键0day漏洞攻击Windows和Office用户

admin 2026-02-17 20:01:37 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微软披露黑客正利用多个关键0day漏洞攻击Windows和Office用户,包括WindowsShell漏洞CVE-2026-21510可绕过SmartScreen防护,以及MSHTML引擎漏洞CVE-2026-21513可绕过安全功能植入恶意软件。这些漏洞均被积极利用,攻击者通过诱使用户点击恶意链接或打开恶意文件即可实现一键入侵。微软已发布修复补丁,建议用户立即更新系统并谨慎处理未知来源链接与文件。 综合评分: 78 文章分类: 漏洞预警,威胁情报,终端安全,办公安全,网络安全


cover_image

微软表示,黑客正在利用关键0day漏洞攻击 Windows 和 Office 用户

会杀毒的单反狗 会杀毒的单反狗

军哥网络安全读报

2026年2月12日 09:03 湖北

微软已推出针对 Windows 和 Office 安全漏洞的修复程序,这些漏洞正被黑客积极利用来入侵用户的计算机。

这些漏洞属于一键攻击,这意味着黑客只需极少的用户交互即可植入恶意软件或获取受害者计算机的访问权限。至少有两个漏洞可以通过诱骗用户点击Windows计算机上的恶意链接来利用。另一个漏洞则可能导致用户打开恶意Office文件时系统遭到入侵。

这些漏洞被称为0day漏洞,黑客在微软来得及修复之前就利用了这些漏洞。

微软表示,漏洞利用方法已被公开,这可能会增加黑客攻击的风险。微软并未透露这些信息的发布渠道,在漏洞报告中,微软感谢谷歌威胁情报小组的安全研究人员在发现这些漏洞过程中提供的帮助。

微软表示,其中一个漏洞(正式编号为CVE-2026-21510)存在于 Windows Shell 中,该 Shell 负责操作系统的用户界面。微软称,该漏洞影响所有受支持的 Windows 版本。

当受害者点击计算机上的恶意链接时,该漏洞允许黑客绕过微软的 SmartScreen 功能,而 SmartScreen 通常会对恶意链接和文件进行恶意软件筛查。

安全专家达斯汀·查尔兹表示,这个漏洞可以被利用来远程在受害者的计算机上植入恶意软件。

“这里存在用户交互,因为客户端需要点击链接或快捷方式文件。”查尔兹在他的博客文章中写道。“只需点击一下就能执行代码的漏洞仍然非常罕见。”

谷歌发言人证实,Windows shell 漏洞正被“广泛、积极地利用”,并表示成功的黑客攻击允许以高权限静默执行恶意软件,“对后续的系统入侵、勒索软件的部署或情报收集构成很高的风险”。

另一个Windows漏洞,编号为CVE-2026-21513,存在于微软专有的浏览器引擎MSHTML中,该引擎为微软早已停用的旧版Internet Explorer浏览器提供支持。为了确保与旧版应用程序的向后兼容性,新版Windows系统中仍然保留了该漏洞。

微软表示,该漏洞允许黑客绕过 Windows 的安全功能来植入恶意软件。

新闻链接:

Microsoft says hackers are exploiting critical zero-day bugs to target Windows and Office users

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:军哥网络安全读报 会杀毒的单反狗 会杀毒的单反狗《微软表示,黑客正在利用关键0day漏洞攻击 Windows 和 Office 用户》

评论:0   参与:  0