CVE-2026-20943CVE-2026-20943是Microsoft Office中的一个高危安全漏洞,CVSS评分7.0,属于本地攻击向量。该漏洞的核心问题是Microsoft Office在执行过程中使用了不信任的搜索路径来定位和加载动态链接库(DLL)文件。攻击者可以通过在特定目录下植入恶意DLL文件,当Microsoft Office应用程序启动或执行特定功能时,会优先加载攻击者控制的恶意DLL,从而实现本地代码执行。攻击者利用此漏洞可以在受害者的计算机上以当前用户权限执行任意代码,包括安装恶意软件、窃取敏感数据或完全控制受影响的系统。由于该漏洞需要本地访问且需要用户交互,因此主要针对有物理访问权限或能诱导用户执行特定操作的攻击场景。
不信任搜索路径漏洞(Untrusted Search Path)是一种常见的安全缺陷,发生在应用程序使用环境变量或相对路径来定位所需资源时。对于Microsoft Office,此漏洞允许攻击者通过操控DLL搜索路径来劫持应用程序的加载过程。攻击者首先需要将恶意DLL文件放置在应用程序的搜索路径中,通常是应用程序的工作目录或系统PATH环境变量中的某个目录。当用户启动Microsoft Office应用程序时,程序会按照预定的搜索顺序查找DLL文件,攻击者的恶意DLL可能在合法DLL之前被加载。由于恶意DLL以应用程序的上下文运行,攻击者可以获得与Office应用程序相同的权限,包括访问文件系统、执行命令和操作Office文档的能力。此漏洞的CVSS向量显示为本地攻击(AV:L)、高复杂性(AC:H)、无需权限(PR:N)但需要用户交互(UI:R),影响机密性(C:H)、完整性(I:H)和可用性(A:H)。