Microsoft a emis actualizări de securitate urgente pentru a aborda mai multe vulnerabilități zero-day în Windows și Office, care sunt deja exploatate activ de atacatori. Aceste vulnerabilități permit atacuri de tip "one-click", unde utilizatorii pot activa malware-ul printr-un simplu clic pe un link malițios sau deschiderea unui fișier Office special conceput. Vulnerabilitățile zero-day sunt probleme de securitate care sunt exploatate înainte ca furnizorul să lanseze un patch. Una dintre cele mai critice vulnerabilități, CVE-2026-21510, afectează shell-ul Windows și permite atacatorilor să ocolească protecția SmartScreen, executând cod malițios pe sistemul compromis. O altă vulnerabilitate, CVE-2026-21513, a fost găsită în MSHTML, motorul de browser vechi al Microsoft, care continuă să prezinte riscuri în medii enterprise. Aceste probleme subliniază necesitatea unei gestionări rapide a patch-urilor și a unei strategii de apărare în profunzime.
Surse
Ultimele știri
18:25
18:05
18:02
17:49
17:42
Vezi mai multe știri