Patch incomplet d'APT28 : CVE-2026-21510 laisse place Ă CVE-2026-32202, coercition d'authentification zero-click
đ Contexte PubliĂ© le 23 avril 2026 par Maor Dahan (Akamai Security Research), cet article dĂ©taille la dĂ©couverte dâune vulnĂ©rabilitĂ© rĂ©siduelle (CVE-2026-32202) rĂ©sultant dâun patch incomplet de Microsoft pour CVE-2026-21510, une faille zero-day exploitĂ©e par le groupe APT28 (Fancy Bear). đŻ Campagne initiale APT28 Selon CERT-UA, APT28 a lancĂ© une cyberattaque ciblant lâUkraine et plusieurs pays de lâUE en dĂ©cembre 2025. La campagne utilisait un fichier LNK weaponisĂ© exploitant deux vulnĂ©rabilitĂ©s en chaĂźne : ...