Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

Microsoft пусна спешна корекция за активно експлоатирана zero-day уязвимост в Office

39255

Microsoft пусна спешна корекция за активно експлоатирана zero-day уязвимост в Office

Microsoft публикува извънредна актуализация за сигурност, която адресира непозната досега уязвимост в Microsoft Office, използвана активно в реални атаки.

Уязвимостта, обозначена като CVE-2026-21509, засяга няколко поддържани версии на Office и позволява заобикаляне на вградени защитни механизми при отваряне на специално подготвен документ. Експлоатацията не изисква административни права, но разчита на взаимодействие от страна на потребителя, което я прави особено ефективна в phishing кампании.

Какво я прави значима

За разлика от класическите уязвимости в паметта, CVE-2026-21509 засяга начина, по който Office взема решения, свързани със сигурността на вградени компоненти. Чрез манипулиране на съдържанието на документа е възможно заобикаляне на защитни механизми, предназначени да ограничават рисково COM и OLE поведение.

Този тип уязвимости често остават незабелязани от традиционни защитни решения и се комбинират успешно със социално инженерство.

Засегнати среди

По-новите версии на Office получават защита чрез промяна от страна на услугата, която влиза в сила след рестартиране на приложенията. По-старите версии, които все още се използват широко, изискват инсталиране на конкретни актуализации.

Важно е да се отбележи, че Preview Pane не представлява вектор за атака, но документи, доставени чрез имейл или платформи за сътрудничество, остават рискови.

Потвърдена експлоатация

Макар Microsoft да не е публикувала подробности за атакуващите или мащаба на кампаниите, е потвърдено, че уязвимостта се използва „на терен“. Това доведе до включването ѝ в каталога Known Exploited Vulnerabilities (KEV) на CISA.

За федералните агенции в САЩ актуализацията е задължителна в определен срок. За всички останали организации това е ясен сигнал за незабавно приоритизиране.

Гледна точка на DIAMATIX

От гледна точка на DIAMATIX този случай отново показва, че потребителските приложения с комплексна логика за сигурност остават привлекателна цел. Комбинацията от доверие към Office документи и фино заобикаляне на защитни механизми създава висок риск.

Спешните корекции за Office трябва да се третират като критични. Не само заради самата уязвимост, а заради мащаба и ролята на Office в ежедневните бизнес процеси.

Свържете се с DIAMATIX

Trusted · Innovative · Vigilant


Източници

  • Microsoft Security Response Center (MSRC). CVE-2026-21509

  • Microsoft Threat Intelligence Center (MSTIC)

  • CISA. Known Exploited Vulnerabilities (KEV) Catalog

  • Публични анализи и независими доклади за zero-day експлоатации

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.