
Microsoft brengt noodpatch uit voor zeroday in Office
Afgelopen maandag bracht Microsoft noodpatches uit voor een ernstig zero-day-lek in Office, geïdentificeerd als CVE-2026-21509. Het lek kreeg een CVSS-score van 7,8/10 en stelt een aanvaller in staat een beveiligingsfunctie te omzeilen die normaal gesproken onveilige Object Linking and Embedding (OLE)-besturingselementen blokkeert. De kwetsbaarheid wordt geactiveerd wanneer een ontvanger een speciaal vervaardigd Office-document opent; het voorbeeldvenster vormt geen risico. Volgens The Hacker News werd het beveiligingsadvies uitgebracht naar aanleiding van bevestigde actieve exploitatie.






