Rus bilgisayar korsanları yeni bir Office 365 sıfır gününü hedefliyor, bu nedenle hemen yama yapın veya saldırıya uğrayın




  • Rus APT28 (Fancy Bear), yamanın yayınlanmasından birkaç gün sonra Microsoft Office’te CVE-2026-21509’dan yararlandı
  • Temalı kimlik avı tuzakları yoluyla Ukrayna devlet kurumlarına gönderilen kötü amaçlı DOC dosyaları
  • CISA, kusuru KEV kataloğuna ekledi ve hemen yama yapılması çağrısında bulundu

Rus bilgisayar korsanları Ukrayna devlet kurumlarına yüksek şiddette saldırı düzenledi Microsoft Bir yamanın yayınlanmasından yalnızca birkaç gün sonra Office güvenlik açığı.

26 Ocak 2026’da Microsoft, CVE-2026-21509’u ele almak için, yetkisiz saldırganların yerel olarak Microsoft Office güvenlik özelliklerini atlamasına olanak tanıyan, bir güvenlik kararı güvenlik açığında güvenilmeyen girişlere dayanan bir acil durum düzeltmesi yayınladı. Hataya 7,6/10 (yüksek) ciddiyet puanı verildi ve halihazırda sıfır gün olarak kötüye kullanıldığı söylendi.





Kaynak bağlantısı