• APT28 (Fancy Bear) Rusia mengeksploitasi CVE-2026-21509 di Microsoft Office beberapa hari setelah rilis patch
  • File DOC berbahaya dikirim ke lembaga pemerintah Ukraina melalui umpan phishing bertema
  • CISA menambahkan kelemahan tersebut ke katalog KEV-nya dan mendesak agar segera dilakukan perbaikan

Peretas Rusia telah menyerang lembaga pemerintah Ukraina dengan tingkat keparahan yang tinggi Microsoft Kerentanan Office hanya beberapa hari setelah patch dirilis.

Pada tanggal 26 Januari 2026, Microsoft menerapkan perbaikan darurat untuk mengatasi CVE-2026-21509, ketergantungan pada input tidak tepercaya dalam kerentanan keputusan keamanan, yang memungkinkan penyerang tidak sah melewati fitur keamanan Microsoft Office secara lokal. Bug tersebut diberi skor tingkat keparahan 7,6/10 (tinggi), dan dikatakan telah disalahgunakan di alam liar sebagai zero-day.





Tautan sumber