Microsoft opublikował awaryjną poprawkę bezpieczeństwa dla pakietu Office po wykryciu poważnej podatności oznaczonej jako CVE-2026-21509. Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC) wydało pilny komunikat, ostrzegając, że luka jest aktywnie wykorzystywana do ataków na instytucje i użytkowników prywatnych w Polsce.
Na czym polega zagrożenie?
Podatność typu security feature bypass pozwala hakerom na obejście wbudowanych mechanizmów obronnych pakietu Office. W praktyce oznacza to, że samo otwarcie spreparowanego dokumentu Word lub Excel może doprowadzić do:
-
Instalacji złośliwego oprogramowania (malware) bez wiedzy użytkownika.
-
Kradzieży danych logowania i wrażliwych informacji.
-
Przejęcia pełnej kontroli nad zainfekowanym komputerem.
Ataki są szczególnie niebezpieczne, ponieważ hakerzy wykorzystują przejęte konta e-mail pracowników instytucji publicznych, co nadaje przesyłanym dokumentom wysoką wiarygodność.
Które wersje Office są zagrożone ?
Problem dotyczy szerokiej gamy produktów Microsoft:
-
Microsoft Office 2016
-
Microsoft Office 2019
-
Office LTSC 2021 / 2024
-
Microsoft 365 Apps
Jak sprawdzić zabezpieczenia i zainstalować poprawkę?
Samo posiadanie antywirusa może nie wystarczyć. Kluczowe jest upewnienie się, że system Windows pobiera aktualizacje dla innych produktów Microsoft.
Krok 1: Ustawienia systemu Windows (10 i 11)
- Wejdź w Ustawienia → Windows Update.
- Wybierz Opcje zaawansowane.
- Upewnij się, że opcja „Otrzymuj aktualizacje innych produktów firmy Microsoft podczas aktualizowania systemu Windows” jest włączona.
Krok 2: Ręczne wymuszenie aktualizacji w pakiecie Office Niezależnie od ustawień systemowych, warto wymusić sprawdzenie wersji bezpośrednio w aplikacji:
- Otwórz dowolny program (np. Word).
- Kliknij Plik → Konto.
- Wybierz Opcje aktualizacji → Aktualizuj teraz.
Ważne: Po zakończeniu procesu należy ponownie uruchomić wszystkie aplikacje pakietu Office, aby zmiany weszły w życie.
Podsumowanie
Luka CVE-2026-21509 nie jest zagrożeniem teoretycznym – została potwierdzona jej aktywna eksploatacja w rzeczywistych kampaniach phishingowych wymierzonych w kraje Europy Środkowo-Wschodniej. Nie odkładaj aktualizacji na później. Bezpieczeństwo systemu wymaga regularnej kontroli ustawień i instalowania krytycznych łatek natychmiast po ich wydaniu.
Źródło: Wojska Ochrony Cyberprzestrzeni




