Vulnerabilidade Microsoft Office: patch urgente CVE-2026
Vulnerabilidade Microsoft Office CVE-2026-21509 já está sendo explorada e levou a Microsoft a liberar um patch emergencial para todas as versões suportadas do pacote Office.
Falha dribla proteções OLE e já está em uso
Com score 7,8 no sistema CVSS, a brecha é classificada como security feature bypass. O problema reside na forma como o Office confia em entradas externas ao decidir ativar objetos OLE (Object Linking and Embedding). Um arquivo malicioso, enviado por e-mail ou compartilhamento, pode contornar as defesas integradas se o usuário abrir o documento — a visualização no Preview Pane não é vetor de ataque.
A falha foi descoberta pelas equipes MSTIC, MSRC e Office Product Group Security Team e já consta no catálogo de vulnerabilidades exploradas da CISA (agência de cibersegurança dos EUA), que determinou correção obrigatória para órgãos federais até 16 de fevereiro de 2026. Mais detalhes técnicos foram publicados pelo The Hacker News, referência em segurança digital.
Quem precisa atualizar e o que instalar
Usuários do Microsoft 365, Office 2021 e versões posteriores serão protegidos automaticamente após reiniciar os aplicativos. Já quem utiliza Office 2016 ou 2019 deve instalar manualmente os builds abaixo:
- Office 2019 32-bit e 64-bit – versão 16.0.10417.20095
- Office 2016 32-bit e 64-bit – versão 16.0.5539.1001
Como medida adicional, a Microsoft recomenda editar o Registro do Windows para bloquear o CLSID {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}. O processo envolve criar a chave dentro de COM Compatibility e definir o valor Compatibility Flags como 0x400. Faça backup do Registro antes de qualquer alteração para evitar problemas de inicialização.
Imagem: Internet
Manter o Office atualizado é crucial para gamers que trocam arquivos em plataformas como Discord, profissionais em home office que recebem planilhas por e-mail e empresas que dependem de macros para automação. Ignorar o patch pode abrir caminho para ataques de phishing e instalação de malware.
Para mais notícias sobre segurança e dicas de como manter seu setup protegido, visite a página inicial do Games In e continue conosco.
Crédito da imagem: The Hacker News Fonte: The Hacker News


