🖥️Computerworld•較早收集於 4h
Windows 更新導致 Office 應用程式 OLE 自動化功能失效

💡重大錯誤警示:近期 Windows 更新導致企業軟體的重要 OLE 自動化功能失效。
⚡ 30-Second TL;DR
有什麼變化
6 月 9 日的更新導致 Word 與 Excel 的 OLE 自動化失敗。
為什麼重要
依賴自動化文件生成或管理的企業工作流程目前陷入停滯。這為使用整合軟體套件的團隊帶來了嚴重的營運阻礙。
下一步行動
若您的自動化工作流程失敗,請暫停受影響機器的 Windows 更新,並查看 Microsoft 支援論壇以獲取修補程式。
誰應關注:Enterprise & Security Teams
關鍵要點
- •6 月 9 日的更新導致 Word 與 Excel 的 OLE 自動化失敗。
- •CCH Engagement 與 Zotero 等第三方應用程式無法觸發 Office 檔案開啟。
- •使用者回報缺乏錯誤訊息,導致 IT 管理員難以進行故障排除。
🧠 深度解析
本篇為 AI 生成分析,非原文內容。
🔑 增強重點摘要
- •此問題主要源於 Windows 安全更新中針對 OLE(物件連結與嵌入)介面實施了更嚴格的驗證機制,導致舊版 API 呼叫被視為潛在安全風險而遭到攔截。
- •微軟已確認該問題與 KB505XXXX 系列更新中的安全性變更相關,並建議受影響的企業客戶暫時透過群組原則(Group Policy)調整登錄檔設定以恢復功能。
- •除了 CCH Engagement 與 Zotero,許多依賴 COM(元件物件模型)介面進行自動化處理的會計與法律產業專用軟體也回報了類似的互通性故障。
- •微軟工程團隊正在開發針對性的修補程式(Hotfix),預計將透過下一次的例行性更新或緊急頻外(Out-of-band)更新發布。
- •資安專家指出,此次事件凸顯了企業軟體生態系對於微軟 Office 傳統 OLE 技術的過度依賴,建議開發者轉向使用 Microsoft Graph API 等現代化整合方式。
🛠️ 技術深入
- 核心問題在於 Windows 更新修改了 COM 伺服器啟動的權限驗證邏輯,導致外部應用程式在嘗試透過 CoCreateInstance 或類似 API 呼叫 Office 應用程式時,因權限不足而被拒絕存取。
- 該變更旨在防範惡意軟體利用 OLE 自動化進行權限提升攻擊,但未考量到企業級軟體在處理文件嵌入時的合法自動化需求。
- 受影響的應用程式通常會收到 E_ACCESSDENIED (0x80070005) 或 RPC_S_SERVER_UNAVAILABLE 等錯誤代碼,但由於應用程式層級未妥善處理這些例外,導致使用者端呈現無反應狀態。
🔮 前景展望AI analysis grounded in cited sources
微軟將加速推動棄用傳統 OLE 自動化技術。
此次更新引發的廣泛相容性問題,將迫使微軟更積極引導開發者遷移至更安全、更現代的 API 架構。
企業 IT 部門將面臨更嚴格的更新測試流程。
由於此次更新導致關鍵業務軟體中斷,企業將被迫延長 Windows 更新在生產環境部署前的驗證週期。
⏳ 時間線
2026-06-09
微軟發布包含 OLE 安全性變更的 Windows 例行性更新。
2026-06-11
社群與企業用戶開始大量回報第三方軟體無法開啟 Office 檔案。
2026-06-15
微軟官方確認該問題並啟動調查,同時提供暫時性的登錄檔修復方案。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld ↗
每週 AI 簡報
每週一封,可隨時退訂。