微软发布了紧急安全更新,以解决Windows和Office中的多个零日漏洞,这些漏洞已经被攻击者积极利用。这些漏洞允许"一键式"攻击,用户可以通过简单地点击恶意链接或打开专门设计的Office文件来激活恶意软件。零日漏洞是指在供应商发布补丁之前被利用的安全问题。最关键的漏洞之一,CVE-2026-21510,影响Windows shell,允许攻击者绕过SmartScreen保护,在被攻陷的系统上执行恶意代码。 另一个漏洞,CVE-2026-21513,已在MSHTML中发现,这是微软的旧浏览器引擎,仍然在企业环境中存在风险。这些问题强调了快速补丁管理和深度防御策略的必要性。