مایکروسافت روز دوشنبه بهصورت فوری وصلههای امنیتی را برای یک آسیبپذیری روز صفر (zero-day) با شدت بالا در مایکروسافت آفیس منتشر کرد که در حملات مورد سوءاستفاده قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-21509 و امتیاز ۷.۸ از ۱۰ در سیستم CVSS، بهعنوان دور زدن ویژگی امنیتی در مایکروسافت آفیس توصیف شده است. بهرهبرداری موفق از این نقص مستلزم ارسال یک فایل آفیس مخرب و متقاعد کردن قربانی برای باز کردن آن است. مایکروسافت اعلام کرد کاربران آفیس ۲۰۲۱ و نسخههای جدیدتر بهصورت خودکار از طریق تغییرات سمت سرور محافظت میشوند، اما کاربران آفیس ۲۰۱۶ و ۲۰۱۹ باید بهروزرسانیهای مشخص شده را نصب کنند.
آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرده و سازمانهای دولتی فدرال را ملزم به اعمال وصلهها تا ۱۶ فوریه ۲۰۲۶ کرده است. مایکروسافت جزئیاتی درباره ماهیت و دامنه حملات منتشر نکرده، اما مرکز اطلاعات تهدیدات مایکروسافت و تیمهای امنیتی شرکت این مشکل را کشف کردهاند.
کلمات کلیدی : آسیبپذیری مایکروسافت آفیس, وصله امنیتی, CVE-2026-21509, zero-day, CISA, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.