web statistics
Hackers russos têm como alvo um novo dia zero do Office 365, então corrija agora ou enfrente um ataque




  • O russo APT28 (Fancy Bear) explorou CVE-2026-21509 no Microsoft Office dias após o lançamento do patch
  • Arquivos DOC maliciosos enviados para agências governamentais ucranianas por meio de iscas temáticas de phishing
  • A CISA adicionou a falha ao seu catálogo KEV, pedindo correção imediata

Hackers russos atacaram agências governamentais ucranianas usando um método de alta gravidade Microsoft Vulnerabilidade do Office poucos dias após o lançamento de um patch.

Em 26 de janeiro de 2026, a Microsoft lançou uma correção de emergência para resolver o CVE-2026-21509, uma dependência de entradas não confiáveis ​​em uma vulnerabilidade de decisão de segurança, que permite que invasores não autorizados contornem localmente os recursos de segurança do Microsoft Office. O bug recebeu uma pontuação de gravidade de 7,6/10 (alta) e foi dito que já foi abusado na natureza como um dia zero.



Source link