Specialiști în securitate cibernetică au identificat o vulnerabilitate, CVE-2026-21509, de tip „security feature bypass” identificată în suita Microsoft Office, care permite ocolirea anumitor mecanisme de securitate interne. Vulnerabilitatea poate fi exploatată de un atacator neautentificat prin manipularea unor date și informații pe care aplicația le consideră de încredere atunci când evaluează nivelul de siguranță al unui document. În esență, Microsoft Office poate clasifica în mod eronat un fișier rău intenționat ca fiind legitim.
Deși scorul de severitate CVSS v3 de 7.8, asociat acestei vulnerabilități nu îl încadrează în categoria vulnerabilităților critice, CISA a inclus CVE-2026-21509 în catalogul Known Exploited Vulnerabilities (KEV), indicând faptul că vulnerabilitatea este exploatată activ și reprezintă un risc real pentru mediile afectate.
Această vulnerabilitate este cauzată de faptul că Microsoft Office utilizează date nevalidate atunci când decide dacă un fișier este sigur sau nu, ceea ce poate permite ocolirea mecanismelor de protecție. Un atacator creează un document Office special conceput care induce în eroare aplicația să trateze conținutul ca fiind de încredere.
Ca urmare, anumite controale de securitate nu mai sunt aplicate corespunzător la deschiderea documentului, iar fișierul este procesat într-un context mai permisiv decât cel normal. Acest comportament crește suprafața de atac și poate facilita desfășurarea unor acțiuni neautorizate asupra sistemului sau a datelor utilizatorilor, informează DNSC.
Vulnerabilitatea afectează mai multe versiuni din suita Microsoft Office, incluzând:
Microsoft a lansat actualizări de securitate care remediază vulnerabilitatea CVE-2026-21509. Utilizatorii și organizațiile sunt sfătuite să se asigure că rulează cea mai recentă versiune disponibilă de Microsoft Office. În cazul în care actualizările nu sunt instalate automat, este recomandată efectuarea manuală a actualizărilor prin mecanismele standard de actualizare Microsoft.
Pe lângă aplicarea actualizărilor de securitate, se recomandă și adoptarea următoarelor măsuri generale de protecție:
Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News
Ţi s-a părut interesant acest articol?
Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.
Ministrul Agriculturii, Florin...
Analiză privind calitatea vieţii în oraşele ţării.
Ministrul Finanţelor, declaraţii după întâlnirea cu...
Banca Națională a României a...
Execuția bugetului general...
Guvernul a pus în transparență...
Creşterea economică pentru 2026...
Creșterea accelerată a...
Depozitele rezidenţilor clienţi...
India și Uniunea Europeană au finalizat luni un acord de...
România intră oficial într-unul...
Piaţa RCA nu este stabilă, ci...
În timp ce marile companii de...
Capitala și marile județe, în fruntea radierilor de...
Budapesta și Bratislava...
ANAF anunţă o nouă etapă în...
Premierul Ilie Bolojan, vizită...
ANAF a lansat „ANA”, primul...
Nou împrumut uriaş făcut de Ministerul Finanţelor.
Acord de mediu pentru etapa a...
RisCo.ro a făcut o analiză a cifrei de afaceri a celor...