近期,科技新聞界傳出消息,Office 2016用戶遭遇了由5月安全更新引發的新問題。據borncity在5月27日的報道,部分用戶在安裝此次更新后,發現Excel無法順利打開文件名以方括號開頭的文件。
回溯至5月13日,微軟在常規的補丁星期二更新中,為Microsoft Office 2016、C2R版本(覆蓋Office 2016至2021及365)等產品推送了安全更新。然而,這次更新似乎帶來了意料之外的副作用。
受影響用戶報告稱,安裝更新后,Excel無法識別并打開文件名以“[”開頭的文檔。通過“打開”功能查找文件時,文件名會被系統錯誤地截斷,導致用戶無法定位到此類文件。這一問題不僅影響了工作效率,還可能帶來潛在的安全隱患。
一位讀者在德國版博客上留言指出,如果文件夾中包含文件名相似的Excel文件,例如“[Test] anyFileName.xlsx”和“Test.xlsx”,用戶嘗試打開前者時,系統可能會錯誤地加載后者。這種情況不僅會造成混淆,還可能被惡意利用。
更令人擔憂的是,攻擊者可能利用這一漏洞進行偽裝攻擊。他們可以在同一文件夾內放置文件名相似的文件,如“[badFile] goodFile.xlsx”和隱藏屬性的“badFile.xlsx”。用戶在不知情的情況下,可能會打開并運行隱藏的惡意文件,從而面臨數據泄露或系統受損的風險。
目前,微軟尚未對這一問題發布官方聲明或解決方案。受影響的Office 2016用戶正密切關注著事態的發展,希望微軟能夠盡快修復這一漏洞,確保用戶的數據安全和軟件的正常運行。