一次普通的邮件预览,险些成为攻击者进入企业网络的入口。近日 , 中国网络安全团队赛博昆仑借助智谱GLM模型,发现并协助修复了三枚影响微软邮件与办公系统的重大漏洞,涉及全球用户每天使用的邮件预览、文档处理和企业邮件服务器等环节。这些漏洞串联起来,构成「客户端预览即可能中招、服务端可被远程攻破」的攻击路径——攻击者可能通过一封邮件或一个文档进入用户电脑,再以此为跳板渗透企业网络。
历史上,同类漏洞曾在全球范围造成严重后果。例如 2021年的ProxyLogon事件中,大量微软Exchange邮件服务器沦陷,波及全球众多政府机构、军工企业和医疗机构。此次三枚漏洞在被任何攻击者利用之前,由赛博昆仑联合智谱GLM抢先发现,并第一时间报告微软。微软已在 2026年7月14日完成全部修复,并在官方致谢页面署名「kunlunLab & GLM」。这意味着一场可能波及全球大量用户和企业的安全事件,被提前化解。
目前三枚漏洞均已修复,未发现在野利用。所有更新至 2026年7月补丁的用户均已受到保护。
【关于发现】
赛博昆仑是中国顶级的商业漏洞研究实验室,团队成员累计获得Pwn2Own、天府杯等国内外安全赛事上76项冠军,连续六年问鼎全球总冠军,2022年团队荣获「黑客奥斯卡」PwnieAwards 最佳RCE漏洞奖和史诗级成就奖。团队报告主流系统和软件超过2000+独家高危漏洞,长期服务于国家级网络安全防御。此次漏洞发现,是赛博昆仑将多年攻防经验与智谱GLM模型的推理能力相结合、并辅以自研工程化框架协作完成的。
【安全建议】
建议所有MicrosoftWord 、O?ce、ExchangeServer 用户尽快安装2026年7月安全更新。仍在使用已停止安全支持的ExchangeServer 2016/2019 版本的企业,建议尽快评估迁移方案。
评论
更多评论