| CVE編號 | CVE-2026-62870 |
|---|---|
| 影響產品 | Microsoft 365 Apps for Enterprise、Microsoft Excel 2016、Microsoft Office 2019、Microsoft Office LTSC 2021、Microsoft Office LTSC 2024 |
| 解決辦法 | 官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62870 |
| 張貼日 | 2026-08-06 |
| 上稿單位 | TWCERT/CC |
- 內容說明:
研究人員發現Microsoft Excel存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-62870),未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。
- 影響平台:
Microsoft 365 Apps for Enterprise for 32-bit Systems、
Microsoft 365 Apps for Enterprise for 64-bit Systems、
Microsoft Excel 2016 (32-bit edition) 16.0.5561.1001(不含)以前版本、
Microsoft Excel 2016 (64-bit edition) 16.0.5561.1001(不含)以前版本、
Microsoft Office 2019 for 32-bit editions、
Microsoft Office 2019 for 64-bit editions、
Microsoft Office LTSC 2021 for 32-bit editions、
Microsoft Office LTSC 2021 for 64-bit editions、
Microsoft Office LTSC 2024 for 32-bit editions、
Microsoft Office LTSC 2024 for 64-bit editions
