Correctif d'urgence de Microsoft pour une zeroâday Office (CVEâ2026â21509) activement exploitĂ©e
Source: BleepingComputer â Microsoft diffuse des mises Ă jour de sĂ©curitĂ© hors bande pour corriger une vulnĂ©rabilitĂ© zeroâday de haute gravitĂ© dans Microsoft Office, identifiĂ©e comme CVEâ2026â21509 et dĂ©jĂ exploitĂ©e en attaques. â ïž VulnĂ©rabilitĂ©: CVEâ2026â21509 est un contournement de fonctionnalitĂ© de sĂ©curitĂ© qui permet de bypasser les mitigations OLE protĂ©geant contre des contrĂŽles COM/OLE vulnĂ©rables. Lâattaque est de faible complexitĂ©, requiert une interaction utilisateur (ouverture dâun fichier Office malveillant), et nâimplique pas le volet de prĂ©visualisation. Produits affectĂ©s: Office 2016, Office 2019, Office LTSC 2021, Office LTSC 2024, Microsoft 365 Apps for Enterprise. ...