Microsoft Office Zero-Day (CVE-2026-21509) — выпущено аварийное исправление для активной эксплуатации

1769499378
2026-01-27 07:19:00

Рави Лакшманан27 января 2026 г. Нулевой день / Уязвимость

В понедельник Microsoft выпустила внеполосные исправления безопасности для серьезной уязвимости нулевого дня в Microsoft Office, используемой в атаках.

Уязвимость, отслеживаемая как CVE-2026-21509имеет оценку CVSS 7,8 из 10,0. Это было описано как обход функции безопасности в Microsoft Office.

«Использование ненадежных входных данных при принятии решений по безопасности в Microsoft Office позволяет несанкционированному злоумышленнику локально обойти функцию безопасности», — заявил технический гигант. сказал в консультативном сообщении.

«Это обновление устраняет уязвимость, которая обходит ОЛЕ меры по смягчению последствий в Microsoft 365 и Microsoft Office, которые защищают пользователей от уязвимых элементов управления COM/OLE».

Успешная эксплуатация уязвимости зависит от того, отправит ли злоумышленник специально созданный файл Office и убедит получателей открыть его. Он также отметил, что панель предварительного просмотра не является вектором атаки.

Кибербезопасность

Производитель Windows заявил, что клиенты, использующие Office 2021 и более поздние версии, будут автоматически защищены с помощью изменение на стороне службыно им потребуется перезапустить приложения Office, чтобы это вступило в силу. Тем, кто использует Office 2016 и 2019, необходимо установить следующие обновления:

  • Microsoft Office 2019 (32-разрядная версия) — 16.0.10417.20095
  • Microsoft Office 2019 (64-разрядная версия) — 16.0.10417.20095
  • Microsoft Office 2016 (32-разрядная версия) — 16.0.5539.1001
  • Microsoft Office 2016 (64-разрядная версия) — 16.0.5539.1001

В целях смягчения последствий компания призывает клиентов внести изменения в реестр Windows, выполнив действия, описанные ниже:

  • Возьмите резервная копия реестра
  • Закройте все приложения Microsoft Office.
  • Запустите редактор реестра
  • Найдите правильный подраздел реестра –
    • HKEY_LOCAL_MACHINESOFTWAREMicrosoftOffice16.0CommonCOM Compatibility для 64-разрядной версии MSI Office или 32-разрядной версии MSI Office в 32-разрядной версии Windows
    • HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeMicrosoftOffice16.0CommonCOM Compatibility для 32-битной версии MSI Office в 64-битной версии Windows
    • HKEY_LOCAL_MACHINESOFTWAREMicrosoftOfficeClickToRunREGISTRYMACHINESoftwareMicrosoftOffice16.0CommonCOM Compatibility для 64-битной версии Click2Run Office или 32-битной версии Click2Run Office в 32-битной версии Windows
    • HKEY_LOCAL_MACHINESOFTWAREMicrosoftOfficeClickToRunREGISTRYMACHINESoftwareWOW6432NodeMicrosoftOffice16.0CommonCOM Совместимость для 32-битной версии Click2Run Office в 64-битной Windows
  • Добавьте новый подраздел с именем {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}, щелкнув правой кнопкой мыши узел совместимости COM и выбрав «Добавить ключ».
    • В этом подразделе добавьте новое значение, щелкнув правой кнопкой мыши новый подраздел и выбрав «Создать» > «Значение DWORD (32-разрядное)».
    • Добавьте шестнадцатеричное значение REG_DWORD под названием «Флаги совместимости» со значением 400.
  • Выйдите из редактора реестра и запустите приложение Office.
Read more:  CeramicsPeed официально выпускает новый нижний кронштейн, который профессиональные команды использовали весь год

Кибербезопасность

Microsoft не предоставила никаких подробностей о характере и масштабах атак с использованием CVE-2026-21509. Компания выразила благодарность Центру анализа угроз Microsoft (MSTIC), Центру реагирования на проблемы безопасности Microsoft (MSRC) и группе безопасности группы продуктов Office за обнаружение проблемы.

Это событие побудило Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавлять недостаток в его известных эксплуатируемых уязвимостях (КЕВ), согласно которому агентства Федеральной гражданской исполнительной власти (FCEB) должны применить исправления до 16 февраля 2026 года.

#Microsoft #Office #ZeroDay #CVE202621509 #выпущено #аварийное #исправление #для #активной #эксплуатации

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.