CVE-2026-21509 – PILNE ! Luka w Microsoft Office. Sprawdź, czy Twój komputer jest bezpieczny

przez mikrobajt | lut 12, 2026

Microsoft opublikował awaryjną poprawkę bezpieczeństwa dla pakietu Office po wykryciu poważnej podatności oznaczonej jako CVE-2026-21509. Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC) wydało pilny komunikat, ostrzegając, że luka jest aktywnie wykorzystywana do ataków na instytucje i użytkowników prywatnych w Polsce.

Na czym polega zagrożenie?

Podatność typu security feature bypass pozwala hakerom na obejście wbudowanych mechanizmów obronnych pakietu Office. W praktyce oznacza to, że samo otwarcie spreparowanego dokumentu Word lub Excel może doprowadzić do:

  • Instalacji złośliwego oprogramowania (malware) bez wiedzy użytkownika.

  • Kradzieży danych logowania i wrażliwych informacji.

  • Przejęcia pełnej kontroli nad zainfekowanym komputerem.

Ataki są szczególnie niebezpieczne, ponieważ hakerzy wykorzystują przejęte konta e-mail pracowników instytucji publicznych, co nadaje przesyłanym dokumentom wysoką wiarygodność.

Które wersje Office są zagrożone ?

Problem dotyczy szerokiej gamy produktów Microsoft:

  • Microsoft Office 2016

  • Microsoft Office 2019

  • Office LTSC 2021 / 2024

  • Microsoft 365 Apps

Jak sprawdzić zabezpieczenia i zainstalować poprawkę?

Samo posiadanie antywirusa może nie wystarczyć. Kluczowe jest upewnienie się, że system Windows pobiera aktualizacje dla innych produktów Microsoft.

Krok 1: Ustawienia systemu Windows (10 i 11)

  1. Wejdź w Ustawienia → Windows Update.
  2. Wybierz Opcje zaawansowane.
  3. Upewnij się, że opcja „Otrzymuj aktualizacje innych produktów firmy Microsoft podczas aktualizowania systemu Windows” jest włączona.

Krok 2: Ręczne wymuszenie aktualizacji w pakiecie Office Niezależnie od ustawień systemowych, warto wymusić sprawdzenie wersji bezpośrednio w aplikacji:

  1. Otwórz dowolny program (np. Word).
  2. Kliknij Plik → Konto.
  3. Wybierz Opcje aktualizacji → Aktualizuj teraz.

Ważne: Po zakończeniu procesu należy ponownie uruchomić wszystkie aplikacje pakietu Office, aby zmiany weszły w życie.

Podsumowanie

Luka CVE-2026-21509 nie jest zagrożeniem teoretycznym – została potwierdzona jej aktywna eksploatacja w rzeczywistych kampaniach phishingowych wymierzonych w kraje Europy Środkowo-Wschodniej. Nie odkładaj aktualizacji na później. Bezpieczeństwo systemu wymaga regularnej kontroli ustawień i instalowania krytycznych łatek natychmiast po ich wydaniu.