CVE-2026-40364Microsoft Office Word存在类型混淆漏洞。攻击者无需用户交互即可利用此缺陷,通过精心构造的恶意文档在本地执行任意代码。该漏洞可能导致系统被完全控制,造成敏感信息泄露及数据破坏,风险极高。
该漏洞根因在于Microsoft Word在解析文档对象模型时,未对特定资源类型进行严格校验,导致发生类型混淆。攻击者可构建包含畸形数据结构的特制Word文档,诱导应用程序将内存中的数据错误解析为可执行代码指针。由于CVSS向量为AV:L/AC:L/PR:N/UI:N,表明漏洞利用门槛低,无需用户交互即可在本地触发。成功利用后,攻击者可绕过安全机制,在系统上下文中执行任意恶意代码,进而完全控制受影响主机。