Alertă: Vulnerabilitate critică în Microsoft Office, risc major pentru datele dumneavoastră

DCBusiness Team |
Data publicării:
Freepik.com
Freepik.com

Alertă DNSC privind o vulnerabilitate critică descoperită în programul Microsoft Office.

Specialiști în securitate cibernetică au identificat o vulnerabilitate, CVE-2026-21509, de tip „security feature bypass” identificată în suita Microsoft Office, care permite ocolirea anumitor mecanisme de securitate interne. Vulnerabilitatea poate fi exploatată de un atacator neautentificat prin manipularea unor date și informații pe care aplicația le consideră de încredere atunci când evaluează nivelul de siguranță al unui document. În esență, Microsoft Office poate clasifica în mod eronat un fișier rău intenționat ca fiind legitim.

Deși scorul de severitate CVSS v3 de 7.8, asociat acestei vulnerabilități nu îl încadrează în categoria vulnerabilităților critice, CISA a inclus CVE-2026-21509 în catalogul Known Exploited Vulnerabilities (KEV), indicând faptul că vulnerabilitatea este exploatată activ și reprezintă un risc real pentru mediile afectate.

Această vulnerabilitate este cauzată de faptul că Microsoft Office utilizează date nevalidate atunci când decide dacă un fișier este sigur sau nu, ceea ce poate permite ocolirea mecanismelor de protecție. Un atacator creează un document Office special conceput care induce în eroare aplicația să trateze conținutul ca fiind de încredere.

Ca urmare, anumite controale de securitate nu mai sunt aplicate corespunzător la deschiderea documentului, iar fișierul este procesat într-un context mai permisiv decât cel normal. Acest comportament crește suprafața de atac și poate facilita desfășurarea unor acțiuni neautorizate asupra sistemului sau a datelor utilizatorilor, informează DNSC.

Versiunile vulnerabile

Vulnerabilitatea afectează mai multe versiuni din suita Microsoft Office, incluzând:

  • Microsoft Office 2016
  • Microsoft Office 2019
  • Office LTSC 2021
  • Office LTSC 2024
  • Microsoft 365 Apps Enterprise

Ce trebuie făcut

Microsoft a lansat actualizări de securitate care remediază vulnerabilitatea CVE-2026-21509. Utilizatorii și organizațiile sunt sfătuite să se asigure că rulează cea mai recentă versiune disponibilă de Microsoft Office. În cazul în care actualizările nu sunt instalate automat, este recomandată efectuarea manuală a actualizărilor prin mecanismele standard de actualizare Microsoft.

Pe lângă aplicarea actualizărilor de securitate, se recomandă și adoptarea următoarelor măsuri generale de protecție:

  • Evitarea deschiderii fișierelor Office provenite din surse necunoscute.
  • Implementarea unor programe de instruire anti-phishing și politici de filtrare a mesajelor e-mail.
  • Aplicarea principiului „least privilege” pentru accesul la fișiere și resurse sensibile.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.0959
Diferența -0.0001
Zi precendentă 5.096
USD
Azi 4.2871
Diferența 0.0000
Zi precendentă 4.2871
Schimb
in
EUR flag1 EUR = 5.0959 RON
USD flag1 USD = 4.2871 RON
GBP flag1 GBP = 5.8732 RON
CHF flag1 CHF = 5.5270 RON
AUD flag1 AUD = 2.9709 RON
DKK flag1 DKK = 0.6824 RON
CAD flag1 CAD = 3.1275 RON
HUF flag1 HUF = 0.0133 RON
JPY flag1 JPY = 0.0279 RON
NOK flag1 NOK = 0.4396 RON
SEK flag1 SEK = 0.4805 RON
XAU flag1 XAU = 700.8626 RON
Monede Crypto
1 BTC = 0.00RON
1 ETH = 0.00RON
1 LTC = 0.00RON
1 XRP = 0.00RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET27780.941.18%
BET-BK5575.571.34%
BET-EF1498.670.94%
BET-FI103921.700.59%
BET-NG2038.980.58%
BET-TR65056.191.18%
BET-TRN62842.671.18%
BET-XT2402.661.14%
BET-XT-TR5500.071.14%
BET-XT-TRN5327.371.14%
BETAeRO977.020.90%
BETPlus4025.851.13%
RTL62583.941.12%

Opinii

Aragaz. Foto: Freepik.com
Alexandru Nazare

Alexandru Nazare și bilanțul fiscal, mai mult un exercițiu de PR

Alexandru Nazare își prezintă bilanțul fiscal...

Adrian Negrescu / Foto: Agerpres

Avertismentul economistului Adrian Negrescu: Taxele locale, majorate excesiv

Economistul Adrian Negrescu atrage atenția că...


POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2026 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel