1769499378
2026-01-27 07:19:00
Рави Лакшманан27 января 2026 г. Нулевой день / Уязвимость
В понедельник Microsoft выпустила внеполосные исправления безопасности для серьезной уязвимости нулевого дня в Microsoft Office, используемой в атаках.
Уязвимость, отслеживаемая как CVE-2026-21509имеет оценку CVSS 7,8 из 10,0. Это было описано как обход функции безопасности в Microsoft Office.
«Использование ненадежных входных данных при принятии решений по безопасности в Microsoft Office позволяет несанкционированному злоумышленнику локально обойти функцию безопасности», — заявил технический гигант. сказал в консультативном сообщении.
«Это обновление устраняет уязвимость, которая обходит ОЛЕ меры по смягчению последствий в Microsoft 365 и Microsoft Office, которые защищают пользователей от уязвимых элементов управления COM/OLE».
Успешная эксплуатация уязвимости зависит от того, отправит ли злоумышленник специально созданный файл Office и убедит получателей открыть его. Он также отметил, что панель предварительного просмотра не является вектором атаки.
Производитель Windows заявил, что клиенты, использующие Office 2021 и более поздние версии, будут автоматически защищены с помощью изменение на стороне службыно им потребуется перезапустить приложения Office, чтобы это вступило в силу. Тем, кто использует Office 2016 и 2019, необходимо установить следующие обновления:
- Microsoft Office 2019 (32-разрядная версия) — 16.0.10417.20095
- Microsoft Office 2019 (64-разрядная версия) — 16.0.10417.20095
- Microsoft Office 2016 (32-разрядная версия) — 16.0.5539.1001
- Microsoft Office 2016 (64-разрядная версия) — 16.0.5539.1001
В целях смягчения последствий компания призывает клиентов внести изменения в реестр Windows, выполнив действия, описанные ниже:
- Возьмите резервная копия реестра
- Закройте все приложения Microsoft Office.
- Запустите редактор реестра
- Найдите правильный подраздел реестра –
- HKEY_LOCAL_MACHINESOFTWAREMicrosoftOffice16.0CommonCOM Compatibility для 64-разрядной версии MSI Office или 32-разрядной версии MSI Office в 32-разрядной версии Windows
- HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeMicrosoftOffice16.0CommonCOM Compatibility для 32-битной версии MSI Office в 64-битной версии Windows
- HKEY_LOCAL_MACHINESOFTWAREMicrosoftOfficeClickToRunREGISTRYMACHINESoftwareMicrosoftOffice16.0CommonCOM Compatibility для 64-битной версии Click2Run Office или 32-битной версии Click2Run Office в 32-битной версии Windows
- HKEY_LOCAL_MACHINESOFTWAREMicrosoftOfficeClickToRunREGISTRYMACHINESoftwareWOW6432NodeMicrosoftOffice16.0CommonCOM Совместимость для 32-битной версии Click2Run Office в 64-битной Windows
- Добавьте новый подраздел с именем {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}, щелкнув правой кнопкой мыши узел совместимости COM и выбрав «Добавить ключ».
- В этом подразделе добавьте новое значение, щелкнув правой кнопкой мыши новый подраздел и выбрав «Создать» > «Значение DWORD (32-разрядное)».
- Добавьте шестнадцатеричное значение REG_DWORD под названием «Флаги совместимости» со значением 400.
- Выйдите из редактора реестра и запустите приложение Office.
Microsoft не предоставила никаких подробностей о характере и масштабах атак с использованием CVE-2026-21509. Компания выразила благодарность Центру анализа угроз Microsoft (MSTIC), Центру реагирования на проблемы безопасности Microsoft (MSRC) и группе безопасности группы продуктов Office за обнаружение проблемы.
Это событие побудило Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавлять недостаток в его известных эксплуатируемых уязвимостях (КЕВ), согласно которому агентства Федеральной гражданской исполнительной власти (FCEB) должны применить исправления до 16 февраля 2026 года.
#Microsoft #Office #ZeroDay #CVE202621509 #выпущено #аварийное #исправление #для #активной #эксплуатации
По теме



