
该漏洞属于整数溢出缺陷,攻击者通过钓鱼邮件发送特制 Office 附件,用户一旦打开文件,即可远程执行恶意代码,植入木马、窃取文件或横向入侵内网。目前暂未监测到大规模攻击,但漏洞细节已公开,后续攻击工具可能快速出现。
Microsoft 365、Office 2019/2021/2024、Outlook 2016 全系列客户端(仅限 Windows 版本)。
1. 安装补丁
IT 部门统一推送 8 月安全更新;个人用户可打开 Outlook — 文件 — 账户,执行立即更新。外勤、离线电脑优先完成。
2. 临时措施(暂时无法打补丁的情况)
关闭附件自动预览功能;终端安全软件开启 Office 行为监控;内网限制高危端口外联。
3. 员工注意事项
陌生邮件附件不要直接打开,发票、合同类文件务必电话核实发件人;可疑邮件直接上报 IT,不要转发。
4. 事后排查
若员工已打开可疑附件,立即断开设备网络,检查是否存在异常程序、定时任务及文件外传行为。