ATLA WIRE

Microsoft Office Нөлдүк күнү (CVE-2026-21509) - Активдүү пайдалануу үчүн Тез жардам жамааты чыгарылды

28.01.2026
13911
Microsoft Office Нөлдүк күнү (CVE-2026-21509) - Активдүү пайдалануу үчүн Тез жардам жамааты чыгарылды
Microsoft активдүү пайдаланылып жаткан Microsoft Office нөлдүк күнү, CVE-2026-21509, коопсуздук функциясын айлануу кемчилиги үчүн пландан тышкары жамааттарды чыгарды.

Microsoft Office Нөлдүк күнү (CVE-2026-21509) - Активдүү пайдалануу үчүн Тез жардам жамааты чыгарылды

Microsoft жапайы табиятта пайдаланылып жаткан коркунучтуу Office нөлдүк күнү үчүн тез жардам жамааттарын чыгарды. CVE-2026-21509 — бул коопсуздук функциясын айлануу кемчилиги — негизинен, жаман ниеттүүлөр Office'тин коргонуусун айланып өтүп, зыяндуу кодду иштете алышат. Бул тажрыйба эмес; ал активдүү колдонулуп жатат.
Жамааттар пландан тышкары чыгарылды, демек, Microsoft бул оңдоону тездетүү үчүн кадимки Patch Tuesday графигин өткөрүп жиберди. Эгерде сиз Office иштетип жатсаңыз, АЗЫР жаңыртыңыз. Бул кемчилик бир нече Office версияларына таасир этет, жана пайдалануу чынжыры жаман ниеттүүлөргө сиздин системаңызда өз каалоосу боюнча кодду иштетүүгө мүмкүндүк бере алат.
Article image 1
CISA бул кемчиликти белгилүү пайдаланылган кемчиликтер каталогуна кошуп, федералдык агентстволорду 2026-жылдын 10-февралына чейин жамаат коюуга чакырды. Бирок чындыкты айтайын — баары мүмкүн болушунча тез жамаат коюшу керек. Пайдалануу деталдары азырынча жашырылган, бирок коркунучтуу акторлор аны Office'тин коопсуздук механизмдерин айлануу үчүн ачык колдонушат.
  • CVE-2026-21509: Microsoft Office'теги коопсуздук функциясын айлануу
  • Жапайы табиятта активдүү пайдаланылат
  • Пландан тышкары жамааттар чыгарылды
  • Бир нече Office версияларына таасир этет
  • CISA каталогго киргизилди — 2026-жылдын 10-февралына чейин жамаат коюңуз
Бул нөлдүк күн баштапкы кирүү үчүн максатталган Office кемчиликтеринин үлгүсүнө ээрчийт. CVE-2024-38021 эсиңиздеби? Окшош сезимдер. Жаман ниеттүүлөр Office'ти пайдаланууну жакшы көрөт, анткени ал бардык жерде. Жамаат Microsoft Update, WSUS жана Microsoft Update Catalog аркылуу жеткиликтүү. Бул жөнүндө уктабаңыз — Office пакетиңизди дароо жаңыртыңыз.
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE