Súlyos Microsoft Office biztonsági rés foltozva – frissítés nélkül a támadók hozzáférhetnek a fájljaidhoz

A Microsoft rendkívüli biztonsági frissítést adott ki az Office csomaghoz, miután kiderült, hogy egy eddig ismeretlen, már aktívan kihasznált sérülékenység lehetővé teszi a támadók számára, hogy megkerüljék a beépített védelmi mechanizmusokat. A hiba kihasználásával rosszindulatú programok futtathatók, adatok szivárogtathatók ki, sőt a támadók akár tovább is terjeszkedhetnek a hálózaton belül.

A biztonsági rés a CVE-2026-21509 azonosítót kapta, súlyosságát a szakértők magasnak minősítették.

Hogyan működik a támadás?

A probléma lényege, hogy a Microsoft Office bizonyos helyzetekben nem megbízható forrásból származó adat alapján hoz biztonsági döntést. Ezt a gyakorlatban úgy használják ki a támadók, hogy Office-dokumentumokon keresztül megkerülik az OLE-alapú védelmeket, majd kártékony kódot futtatnak a felhasználó rendszerén.

Ez nem elméleti kockázat: a sérülékenységet már aktívan kihasználják, ezért az amerikai kiberbiztonsági hatóságok felvették a hibát a ténylegesen használt sebezhetőségeket tartalmazó nyilvántartásba.

A Microsoft hivatalosan nem közölte, kik a támadók és kiket érintettek eddig az incidensek, de a tapasztalatok szerint az ilyen hibák gyakran célzott adathalász kampányokban és vállalati támadásokban jelennek meg.

Kik vannak veszélyben?

Gyakorlatilag minden Windows-alapú Office-felhasználó, különösen azok, akik rendszeresen nyitnak meg külső forrásból érkező dokumentumokat. A támadások tipikusan e-maileken keresztül érkeznek, ahol egy látszólag ártalmatlan fájl indítja el a fertőzési láncot.

A sérülékenység segítségével a támadók:

  • kártékony programokat futtathatnak,
  • belépési adatokat szerezhetnek meg,
  • hozzáférhetnek a fájlokhoz,
  • továbbléphetnek más rendszerekre ugyanazon hálózaton belül.

Mit kell tenni most azonnal?

A Microsoft a különböző Office-verziókat eltérően kezeli:

  • Microsoft 365 és Office 2021 esetén a javítás szerveroldalon érkezik, a legtöbb felhasználónak elegendő az Office alkalmazások újraindítása.
  • Office 2019 és Office 2016 esetén manuális frissítés szükséges, külön verzió a 32 és 64 bites kiadásokhoz.

Akik nem tudják azonnal telepíteni a frissítést, azoknak ideiglenes megoldásként rendszerleíró adatbázis-szintű beavatkozást javasol a Microsoft. Ez csökkenti a kockázatot, de nem helyettesíti a teljes frissítést.

Miért különösen veszélyes ez a rés?

Az ilyen típusú hibák nem klasszikus „vírusos” támadások. A felhasználó gyakran semmit nem vesz észre, miközben a háttérben már adatlopás, kártékony kód futtatása vagy további fertőzés zajlik. Pont ezért nevezik ezeket a sérülékenységeket a vállalati környezet egyik legveszélyesebb belépési pontjának.

A tanulság

Ez az eset újra rávilágít arra, hogy az Office – bármennyire is alapvető munkaeszköz – kiemelt célpont a támadók számára. A frissítések halogatása ma már nem kényelmi kérdés, hanem konkrét biztonsági kockázat.

Ha Microsoft Office-t használsz, a frissítés most nem ajánlás, hanem minimum elvárás.


Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.13.
Térhatású hangzással érkezik a Lenovo új ThinkPad fejhallgatója
Új vezeték nélküli fejhallgatót mutatott be a Lenovo, amely a hagyományos…
2026.05.12.
Az Applied Materials és a TSMC új AI-chip fejlesztési együttműködést jelentett be
Új stratégiai együttműködést jelentett be az Applied Materials és a TSMC,…
2026.05.12.
Új beágyazott AI rendszereket mutatott be az AAEON NVIDIA Jetson Orin NX alapon
Két új ipari AI rendszert jelentett be az AAEON, amelyek az…
Panthalassa Ocean-3
Fotó: Panthalassa Ocean-3
2026.05.10.
Milliárd dollárt gyűjtött egy startup, amely adatközpontokat küldene az óceánra
A mesterséges intelligencia robbanásszerű fejlődése egyre nagyobb nyomást helyez az energiaellátásra…
2026.05.10.
A RAM-válság után az alaplapgyártók is bajba kerülhetnek
A memóriapiaci válság után most az alaplapgyártók helyzete is egyre nehezebbé…
2026.05.09.
A Fujifilm X-T6 nagy nyomás alatt érkezhet, az X-T5 még mindig az egyik legjobb APS-C kamera
A Fujifilm X-T5 több mint három évvel a megjelenése után is…
2026.05.09.
Az AI teljesen átalakítja a vállalatvezetést az IBM szerint
Az IBM friss kutatása szerint a mesterséges intelligencia már nem csupán…
2026.05.08.
Új vállalati RackStation NAS-okkal bővít a Synology
A Synology három új RackStation rendszert mutatott be, amelyek kifejezetten nagyvállalati…