CVE-2026-40358CVE-2026-40358 是 Microsoft Office 中存在的一个高危安全漏洞。该漏洞由于释放后使用导致,允许未经授权的攻击者在本地系统上执行任意代码。由于无需用户交互且攻击复杂度低,攻击者可利用此漏洞完全控制受影响系统,对机密性、完整性和可用性造成严重影响。建议用户尽快安装官方补丁以修复此问题。
该漏洞的根源在于 Microsoft Office 处理特定对象时的内存管理逻辑错误。当程序释放某个内存对象后,未能正确清空指向该对象的指针,导致后续代码仍尝试访问这块已被释放的内存区域(即“悬空指针”)。攻击者可以通过精心构造的恶意文件,利用堆喷射等技术控制这块被释放内存的内容。当程序再次通过悬空指针调用函数或写入数据时,流程将被劫持至攻击者控制的 shellcode,从而实现本地代码执行。虽然攻击向量为本地,但结合其他提权技术可导致系统沦陷。