Microsoft ha rilasciato un aggiornamento di sicurezza fuori banda per risolvere una vulnerabilità zero-day attivamente sfruttata che colpisce Microsoft Office, aggiungendo ulteriore pressione a un ciclo di aggiornamenti di gennaio 2026 già turbolento, che ha visto anche seri problemi di stabilità sui sistemi Windows 11.
Tracciata come CVE-2026-21509, la vulnerabilità è classificata come un bypass della funzione di sicurezza causato dalla "dipendenza da input non attendibili in una decisione di sicurezza in Microsoft Office", secondo il Microsoft Security Response Center. Uno sfruttamento riuscito consente a un aggressore di aggirare localmente le protezioni di sicurezza di Office, in particolare le mitigazioni OLE progettate per bloccare i controlli COM e OLE vulnerabili.
Microsoft ha assegnato alla falla un punteggio CVSS v3.1 di 7.8 e ha confermato che è stata sfruttata in modo selvaggio. Sebbene l'azienda non abbia rivelato i dettagli tecnici degli attacchi, ha notato che lo sfruttamento richiede l'interazione dell'utente, con gli aggressori che devono convincere le vittime ad aprire un file Office appositamente creato. Il riquadro di anteprima non è un vettore di attacco.
I sistemi che eseguono Office 2021 e più recenti sono protetti automaticamente attraverso una modifica lato servizio, anche se gli utenti devono riavviare le applicazioni Office affinché la mitigazione abbia effetto. I clienti con Office 2016 e Office 2019, invece, non sono protetti finché non installano gli ultimi aggiornamenti di sicurezza installano gli ultimi aggiornamenti di sicurezza. Microsoft ha anche fornito un workaround basato sul registro che può essere applicato immediatamente sui sistemi interessati per bloccare lo sfruttamento prima della patch.
La vulnerabilità è stata aggiunta al catalogo Known Exploited Vulnerabilities (Vulnerabilità conosciute e sfruttate) gestito dalla Cybersecurity and Infrastructure Security Agency (Agenzia per la sicurezza delle infrastrutture e della sicurezza informatica), che richiede alle agenzie federali statunitensi di applicare gli aggiornamenti entro il 16 febbraio 2026.
All'inizio di questo mese, L'aggiornamento di sicurezza KB5074109 di Windows 11 è stato collegato a problemi di stabilità diffusi e a segnalazioni di fallimenti di avvio UNMOUNTABLE_BOOT_VOLUME su alcuni sistemi, sottolineando lo stato sempre più fragile dei recenti aggiornamenti di Windows e Office.
Fonte(i)
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones







