- Microsoft ले Office-day को लागि आपतकालीन प्याच जारी गर्दछ CVE-2026-21509
- असुरक्षाले आक्रमणकारीहरूलाई OLE मिटिगेसनहरू बाइपास गर्न र मालवेयर कार्यान्वयन गर्न अनुमति दिन्छ
- CISA ले KEV क्याटलगमा त्रुटि थप्छ; शोषण विवरणहरू अज्ञात रहन्छन्
https://techradar.com>https://techradar. एक आपतकालीन प्याच जारी गर्यो उच्च-गम्भीरताको कार्यालय जोखिमलाई ठीक गर्न जुन जंगलमा शून्य-दिनको रूपमा शोषण भइरहेको छ।
बगलाई सुरक्षा बाइपास त्रुटिको रूपमा वर्णन गरिएको छ: “Microsoft Office मा एक सुरक्षा निर्णयमा अविश्वसनीय आगतहरूमा निर्भरताले एक अनधिकृत आक्रमणकारीलाई सुरक्षा सुविधालाई बाइपास गर्न अनुमति दिन्छ। id=”elk-seasonal” class=”paywall” aria-hidden=”true”/>
अर्को शब्दमा भन्नुपर्दा, अफिसले पूर्णतया विश्वास गर्न नहुने जानकारीको आधारमा सुरक्षा निर्णयहरू गरिरहेको थियो, र त्यसलाई साइबर अपराधीहरूले मालवेयर कार्यान्वयन गर्न, लगइन प्रमाणहरू चोर्न र पछि
. id=”465588b3-e7c6-4a91-806e-e1ca852527cb”>यो भनिएको थियो कि जंगली क्षेत्रमा जोखिमको सक्रिय रूपमा शोषण भइरहेको छ, र यूएस साइबरसेक्युरिटी र इन्फ्रास्ट्रक्चर सेक्युरिटी एजेन्सी (CISA) ले यसलाई पहिले नै यसको ज्ञात शोषणमा थपेको छ। धम्की दिने कलाकारहरू को हुन् वा पीडितहरू को हुन् भन्ने कुरा बताएनन्। हामीलाई यो पनि थाहा छैन कि अभियानको दायरा के हो, वा यदि यसले पहिले नै अर्थपूर्ण डेटा चोरी, वा सम्भवतः ransomware आक्रमणहरूको परिणाम हो। 365 र माइक्रोसफ्ट अफिस, जसले प्रयोगकर्ताहरूलाई कमजोर COM/OLE नियन्त्रणहरूबाट जोगाउँछ,” माइक्रोसफ्टले एक सुरक्षा सल्लाहमा भन्यो। newsletterForm-articleInbodyContent-Jof4ywzbk2Pg3RfLhCjbf स्लाइस-कन्टेनर-newsletterForm”>
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो गर्ने बटनमा क्लिक गर्न नबिर्सनुहोस्!
र पक्कै पनि तपाईं पनि TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।


