Departamentul Național de Securitate Cibernetică: vulnerabilitate importantă identificată în suita Microsoft Office
acum 1 luna
4
Departamentul Național pentru Securitate Cibernetică avertizează asupra unei vulnerabilități importante, identificate în suita Microsoft Office, catalogată drept CVE – 2026 – 21509.
Aceasta este o vulnerabilitate de tip „security feature bypass”, adică permite ocolirea unor mecanisme interne de securitate și poate conduce la clasificarea eronată a unor fișiere malițioase ca fiind legitime.
Vulnerabilitatea poate fi explotată de un atacator neautentificat
Experții în securitate cibernetică spun că vulnerabilitatea poate fi exploatată de un atacator neautentificat prin manipularea unor date pe care aplicația Microsoft Office le consideră de încredere atunci când evaluează siguranța unui document.
Astfel, un fișier rău intenționat poate fi deschis într-un context permisiv, fără aplicarea completă a controalelor de securitate obișnuite, precizează un comunicat emis de DNSC.
SP1.RO este un agregator automat de știri din România. În fiecare articol, preluat de SP1.RO cu maxim 1000 de caractere din articolul original, este specificat numele sursei și hyperlink-ul către sursă.
Preluarea informațiilor urmăreste promovarea și facilitarea accesului la informație, cu respectarea drepturilor de proprietate intelectuală, conform cu termenii și condițiile sursei (caleaeuropeana.ro).
Dacă sunteți proprietarul conținutului și nu doriți să vă publicăm materialele, vă rugăm să ne contactați prin e-mail la [email protected] și conținutul va fi șters în cel mai scurt timp posibil.