NCSC-2026-0144: Haavoittuvuuksia korjattu Microsoft Office -tuotteissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Useita korkean tason haavoittuvuuksia Microsoft Office -tuotteissa
- Vaikutukset: etäkoodin suoritus, oikeuksien korotus, tietovuoto
- Käyttäjän toiminta vaaditaan; yksi CVE jo korjattu Microsoftin toimesta
"Alankomaiden NCSC on julkaissut tiedotteen useista Microsoft Office -tuotteiden haavoittuvuuksista. Useat CVE-tunnisteet mahdollistavat etäkoodin suorittamisen, oikeuksien korottamisen tai tietojen paljastamisen. Käyttäjiä kehotetaan asentamaan päivitykset. Yksi CVE (CVE-2026-33823) on jo Microsoftin toimesta keskitetysti korjattu ja mainittu vain tiedoksi. Hyväksikäyttö vaatii käyttäjän toimintaa (haitallisen tiedoston avaaminen tai linkin seuraaminen)."
#Microsoft Office -haavoittuvuudet
#NCSC-tiedote
#Päivitysten hallinta
ei vielä kommentteja.