Microsoft пусна спешна корекция за активно експлоатирана zero-day уязвимост в Office
Microsoft публикува извънредна актуализация за сигурност, която адресира непозната досега уязвимост в Microsoft Office, използвана активно в реални атаки.
Уязвимостта, обозначена като CVE-2026-21509, засяга няколко поддържани версии на Office и позволява заобикаляне на вградени защитни механизми при отваряне на специално подготвен документ. Експлоатацията не изисква административни права, но разчита на взаимодействие от страна на потребителя, което я прави особено ефективна в phishing кампании.
Какво я прави значима
За разлика от класическите уязвимости в паметта, CVE-2026-21509 засяга начина, по който Office взема решения, свързани със сигурността на вградени компоненти. Чрез манипулиране на съдържанието на документа е възможно заобикаляне на защитни механизми, предназначени да ограничават рисково COM и OLE поведение.
Този тип уязвимости често остават незабелязани от традиционни защитни решения и се комбинират успешно със социално инженерство.
Засегнати среди
По-новите версии на Office получават защита чрез промяна от страна на услугата, която влиза в сила след рестартиране на приложенията. По-старите версии, които все още се използват широко, изискват инсталиране на конкретни актуализации.
Важно е да се отбележи, че Preview Pane не представлява вектор за атака, но документи, доставени чрез имейл или платформи за сътрудничество, остават рискови.
Потвърдена експлоатация
Макар Microsoft да не е публикувала подробности за атакуващите или мащаба на кампаниите, е потвърдено, че уязвимостта се използва „на терен“. Това доведе до включването ѝ в каталога Known Exploited Vulnerabilities (KEV) на CISA.
За федералните агенции в САЩ актуализацията е задължителна в определен срок. За всички останали организации това е ясен сигнал за незабавно приоритизиране.
Гледна точка на DIAMATIX
От гледна точка на DIAMATIX този случай отново показва, че потребителските приложения с комплексна логика за сигурност остават привлекателна цел. Комбинацията от доверие към Office документи и фино заобикаляне на защитни механизми създава висок риск.
Спешните корекции за Office трябва да се третират като критични. Не само заради самата уязвимост, а заради мащаба и ролята на Office в ежедневните бизнес процеси.
Trusted · Innovative · Vigilant
Източници
Microsoft Security Response Center (MSRC). CVE-2026-21509
Microsoft Threat Intelligence Center (MSTIC)
CISA. Known Exploited Vulnerabilities (KEV) Catalog
Публични анализи и независими доклади за zero-day експлоатации
Абонирайте се за най-новите актуализации и анализи
Получавайте актуални новини и експертни анализи за киберсигурност






