Súlyos Microsoft Office biztonsági rés foltozva – frissítés nélkül a támadók hozzáférhetnek a fájljaidhoz

A Microsoft rendkívüli biztonsági frissítést adott ki az Office csomaghoz, miután kiderült, hogy egy eddig ismeretlen, már aktívan kihasznált sérülékenység lehetővé teszi a támadók számára, hogy megkerüljék a beépített védelmi mechanizmusokat. A hiba kihasználásával rosszindulatú programok futtathatók, adatok szivárogtathatók ki, sőt a támadók akár tovább is terjeszkedhetnek a hálózaton belül.

A biztonsági rés a CVE-2026-21509 azonosítót kapta, súlyosságát a szakértők magasnak minősítették.

Hogyan működik a támadás?

A probléma lényege, hogy a Microsoft Office bizonyos helyzetekben nem megbízható forrásból származó adat alapján hoz biztonsági döntést. Ezt a gyakorlatban úgy használják ki a támadók, hogy Office-dokumentumokon keresztül megkerülik az OLE-alapú védelmeket, majd kártékony kódot futtatnak a felhasználó rendszerén.

Ez nem elméleti kockázat: a sérülékenységet már aktívan kihasználják, ezért az amerikai kiberbiztonsági hatóságok felvették a hibát a ténylegesen használt sebezhetőségeket tartalmazó nyilvántartásba.

A Microsoft hivatalosan nem közölte, kik a támadók és kiket érintettek eddig az incidensek, de a tapasztalatok szerint az ilyen hibák gyakran célzott adathalász kampányokban és vállalati támadásokban jelennek meg.

Kik vannak veszélyben?

Gyakorlatilag minden Windows-alapú Office-felhasználó, különösen azok, akik rendszeresen nyitnak meg külső forrásból érkező dokumentumokat. A támadások tipikusan e-maileken keresztül érkeznek, ahol egy látszólag ártalmatlan fájl indítja el a fertőzési láncot.

A sérülékenység segítségével a támadók:

  • kártékony programokat futtathatnak,
  • belépési adatokat szerezhetnek meg,
  • hozzáférhetnek a fájlokhoz,
  • továbbléphetnek más rendszerekre ugyanazon hálózaton belül.

Mit kell tenni most azonnal?

A Microsoft a különböző Office-verziókat eltérően kezeli:

  • Microsoft 365 és Office 2021 esetén a javítás szerveroldalon érkezik, a legtöbb felhasználónak elegendő az Office alkalmazások újraindítása.
  • Office 2019 és Office 2016 esetén manuális frissítés szükséges, külön verzió a 32 és 64 bites kiadásokhoz.

Akik nem tudják azonnal telepíteni a frissítést, azoknak ideiglenes megoldásként rendszerleíró adatbázis-szintű beavatkozást javasol a Microsoft. Ez csökkenti a kockázatot, de nem helyettesíti a teljes frissítést.

Miért különösen veszélyes ez a rés?

Az ilyen típusú hibák nem klasszikus „vírusos” támadások. A felhasználó gyakran semmit nem vesz észre, miközben a háttérben már adatlopás, kártékony kód futtatása vagy további fertőzés zajlik. Pont ezért nevezik ezeket a sérülékenységeket a vállalati környezet egyik legveszélyesebb belépési pontjának.

A tanulság

Ez az eset újra rávilágít arra, hogy az Office – bármennyire is alapvető munkaeszköz – kiemelt célpont a támadók számára. A frissítések halogatása ma már nem kényelmi kérdés, hanem konkrét biztonsági kockázat.

Ha Microsoft Office-t használsz, a frissítés most nem ajánlás, hanem minimum elvárás.


Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Alibaba V900: Kína legerősebb AI-chipje NVIDIA ellen?
Kép: TechRadar
2026.09.26.
Alibaba V900: Kína legerősebb AI-chipje NVIDIA ellen?
Az Alibaba bejelentette a Zhenwu V900 AI-gyorsítót és 20 GW-os adatközpont-kapacitást…
MSI újabb B550 alaplapokat ad az AM4-es kínálathoz
Kép: TechPowerUp
2026.09.26.
MSI újabb B550 alaplapokat ad az AM4-es kínálathoz
Az MSI csendben három új AMD B550 alaplapot mutatott be AM4-es…
HP ZBook Ultra G3a: 192 GB RAM, 300B paraméteres AI
Kép: TechRadar
2026.09.26.
HP ZBook Ultra G3a: 192 GB RAM, 300B paraméteres AI
A HP ZBook Ultra G3a 16 munkaállomás AMD Ryzen AI Max+…
Lip-Bu Tan: a fotonikus kvantum-számítástechnika lenyűgöz
Kép: Wccftech
2026.09.26.
Lip-Bu Tan: a fotonikus kvantum-számítástechnika lenyűgöz
Az Intel vezérigazgatója, Lip-Bu Tan a QuantumJane podcastban vallott kvantumszámítástechnikai meggyőződéséről…
QNAP AI NAS: hogyan csináljuk jól – és hogyan ne
Kép: NASCompares
2026.09.26.
QNAP AI NAS: hogyan csináljuk jól – és hogyan ne
A QNAP a Computex 2026-on bemutatta AI-elképzeléseit a NAS-eszközökhöz. De mikor…
AMD EPYC 9006 Venice: Zen 6 érkezik a szerverekbe
Kép: ServeTheHome
2026.09.26.
AMD EPYC 9006 Venice: Zen 6 érkezik a szerverekbe
Az AMD bemutatta a következő generációs EPYC 9006 Venice processzorcsaládot: Zen…
MSI MAG 271KPD7: 5K Dual Mode gaming monitor
Kép: TechPowerUp
2026.09.25.
MSI MAG 271KPD7: 5K Dual Mode gaming monitor
Az MSI MAG 271KPD7 Japánban debütál: 5K/75 Hz vagy WQHD/300 Hz…
Durabook Z14I-DX3: három 14"-os kijelző egy katonai laptopon
Kép: TechRadar
2026.09.25.
Durabook Z14I-DX3: három 14″-os kijelző egy katonai laptopon
A Durabook Z14I-DX3 három 14 hüvelykes, 1200 nites érintőkijelzőt és opcionális…