CVE-2021-40444_Microsoft-Office-Word-MSHTML-RCEMicrosoft 正在调查 MSHTML 中一个影响 Microsoft Windows 的远程代码执行漏洞的报告。Microsoft 已获悉有人试图利用特制 Microsoft Office 文档利用此漏洞发起定向攻击。攻击者可以编写一个恶意 ActiveX 控件,供托管浏览器渲染引擎的 Microsoft Office 文档使用。攻击者随后必须诱使用户打开该恶意文档。帐户配置为拥有较少系统用户权限的用户受到的影响可能小于拥有管理员用户权限的用户。咸鱼型2332024/6/28小于 1 分钟网络安全网络钓鱼钓鱼附件OfficeOffice漏洞CVE-2021-40444