Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft startete einen Off-Cycle-Patch, um eine hohe Schwere Schwachstelle in Microsoft Office zu korrigieren, die bereits bei gezielten Angriffen verwendet wird. als CVE-2026-21509, der Ausfall hat eine CVSS-Score von 7.8 / 10 und wird als Auslassung in Office-Sicherheitsschutz eingestuft, die Mechanismen zu umgehen erlaubt, um unsichere COM / OLE-Kontrollen zu blockieren.
In einfachen Worten, ein Angreifer kann eine manipulierte Office-Datei senden und, wenn das Opfer öffnet, kann Verwundbarkeit bestimmte Verteidigungen erlauben, die normalerweise verletzliche OLE-Komponenten blockieren übersprungen werden. Microsoft hat ausdrücklich darauf hingewiesen, dass Preview Pane nicht als Angriffsvektor für diesen Fehler dient, so dass eine erfolgreiche Ausbeutung davon abhängt, dass der Benutzer das bösartige Dokument mit der Office-Anwendung öffnen.

Das Unternehmen hat eine technische Mitteilung mit Details und Minderung veröffentlicht, und hat es auf die gemeinsame Arbeit des Microsoft Threat Intelligence Center (MSTIC), Microsoft Security Response Center (MSRC) und das Sicherheitsteam der Office Produktgruppe zurückzuführen. Sie können den offiziellen Leitfaden auf der Microsoft-Seite für die CVE hier sehen: msrc.microsoft.com / update-guide / CVE-2026-21509.
Microsoft hat eine Service-Seitenkorrektur für Kunden mit Office 2021 und späteren Versionen angewendet, was bedeutet, dass diese Benutzer geschützt sind, ohne einen lokalen Patch zu installieren, obwohl es notwendig ist, Office-Anwendungen für Änderungen zu starten. Für ältere Einrichtungen wie Office 2016 und 2019 hat Microsoft konkrete Gebäude veröffentlicht, die installiert werden müssen, um die Lücke zu schließen; diejenigen, die von diesen Versionen abhängen, müssen die entsprechenden Updates nach ihrer Bearbeitung und Architektur überprüfen und installieren.
Wenn es aus irgendeinem Grund nicht möglich ist, die Updates sofort anzuwenden, schlägt Microsoft eine Minderung basierend auf einer Änderung des Windows-Registers vor. Vor dem Spielen empfiehlt das Unternehmen, das Register zu sichern; Microsoft erklärt das Verfahren, das Register auf dieser Support-Seite zu speichern und wiederherzustellen: Wie Sie das Register sichern und wiederherstellen. Die Minderung beinhaltet das Schließen aller Office-Anwendungen, das Öffnen des Registry-Editors und die Erstellung eines neuen Kompatibilitätsschlüssels innerhalb des Office-Installationszweigs (die Routen variieren, wenn es sich um eine MSI- oder Click-to-Run-Installation handelt und abhängig davon, ob Windows 32 oder 64 Bit ist). In diesem Schlüssel müssen Sie einen REG _ DWORD-Wert namens "Kompatibilitätsfahnen" mit dem hexadezimalen Wert 0x400 hinzufügen; wenn Sie beenden, schließen Sie den Registry-Editor und starten Sie die Office-Anwendung wieder, so dass die Maßnahme Wirkung haben wird.
Wenn Sie besser verstehen wollen, warum es OLE-Komponenten betrifft und was diese Minderung ist, gibt es Ressourcen, die das Funktionieren von OLE erklären und warum COM / OLE-Kontrollen ein häufiger Vektor der Ausbeutung sind: ein guter Ausgangspunkt ist die technische Erklärung der OLE-Migation auf Sicherheitsplattformen wie Huntress: Was ist OLE?.

Microsoft hat keine detaillierten Angaben darüber veröffentlicht, wie viele Kampagnen oder wie weit die Angriffe diese Schwachstelle bereits genutzt haben, aber die Schwerkraft und das Vorhandensein von realen Beteiligungen reichten für die US-Infrastruktur- und Cybersicherheitsagentur (CISA) aus, um den Ausfall in ihrem Katalog der bekannten Schwachstellen (KEV) einzubeziehen. Diese Einbeziehung erfordert, dass die US-Bundesbehörden die Korrekturen vor einer von der CISA gesetzten Frist anwenden; die offizielle Mitteilung über die Aufnahme ist hier verfügbar: CISA erhöht die Sicherheitslücke im KEV Katalog und der öffentliche Katalog kann in Bekannte Exploited Schwachstellen (KEV).
Für Manager und Sicherheitsbeamte ist die Empfehlung doppelt: priorisieren Sie die Installation von Updates, die von Microsoft veröffentlicht werden, und bewerten Sie während der Anwendung die Minderung des Registers in Umgebungen, in denen das Update nicht sofort machbar ist. Darüber hinaus sollten traditionelle vorbeugende Maßnahmen verstärkt werden: Filterung von Anhängen und aktiven Inhalten in der Post, Erziehen von Benutzern nicht zu öffnen, unverified Versanddokumente und Überwachung von Zeichen ungewöhnlicher Aktivität in Endpunkten, die mit Office-Prozessen verbunden sein können.
In einem Ökosystem, in dem Dokumente ein Lieblingsvektor für Intrusionen bleiben, Diese Korrektur erinnert daran, dass das Risiko besteht und dass die Aktualisierung der Software die effektivste Verteidigung bleibt. Halten Sie sich auf offizielle Kommuniqués im Auge und stellen Sie empfohlene Updates so schnell wie möglich an.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...