۱۴:۳۸ ۱۴۰۴/۱۱/۰۸
ICTPRESS – یک آسیبپذیری امنیتی در مایکروسافت آفیس شناسایی شده که هماکنون در حملات واقعی مورد سوءاستفاده قرار میگیرد و کاربران را نیازمند بهروزرسانی کرده است.
به گزارش شبکه خبری ICTPRESS به نقل از خبرگزاری فارس، مایکروسافت بهتازگی یک آسیبپذیری روز-صفر بسیار جدی در مجموعه آفیس را مشخص کرده است که هماکنون در حملات واقعی توسط مهاجمان استفاده میشود و کاربران و سازمانها را در معرض خطر قرار میدهد.
این آسیبپذیری با شناسه CVE-2026-21509 و امتیاز خطر 7.8 از 10 در دسته «نقص دورزدن امکانات امنیتی» قرار دارد و به مهاجم امکان میدهد حفاظتهای داخلی آفیس را دور بزند پس از اینکه کاربر یک فایل آفیس مخرب را باز کند.
مایکروسافت وصله(پچ) اضطراری منتشر کرده و کاربران نسخههای آفیس 2021 به بالا پس از راهاندازی مجدد برنامهها بهصورت خودکار محافظت خواهند شد، اما کاربران آفیس 2016 و 2019 باید بهصورت دستی بروزرسانی را نصب کنند یا از راهکارهای پیشنهنید.
به نقل از سایبرنیوز، آسیبپذیریهای روز-صفر که «بهصورت فعال در حملات واقعی» مورد سوءاستفاده قرار میگیرند، یکی از جدیترین تهدیدها برای کاربران و سازمانها هستند، زیرا پیش از اینکه توسعهدهنده امکان انتشار وصله داشته باشد، مهاجمان از آن استفاده میکنند.
