Сегодня 12 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Две критические уязвимости Microsoft Office получили экстренные патчи

Microsoft сообщила о двух критических уязвимостях в пакете Office, которые потенциально позволяют злоумышленнику с локальным доступом к приложению выполнять произвольный код на устройстве пользователя.

 Источник изображений: Microsoft

Источник изображений: Microsoft

Уязвимости, по данным издания PC Gamer, получили идентификаторы CVE-2026-26110 и CVE-2026-26113. Обе имеют рейтинг общей уязвимости и потенциальной угрозы (CVSS) на уровне 8,4 балла по базовой шкале и 7,3 балла по временной шкале, что относит их к критической степени серьёзности.

Несмотря на высокий уровень опасности, есть существенное смягчающее обстоятельство: для использования этих уязвимостей необходим локальный доступ к компьютеру с установленным пакетом Office. То есть удалённая эксплуатация через интернет в данном случае невозможна — атака не может быть проведена дистанционно.

Данные об исправлении уже опубликованы на сайте Microsoft. Пользователям достаточно перейти по ссылкам первого идентификатора (26110) или второго (26113), чтобы узнать список затронутых версий Office. Поддержку обновлений получили выпуски начиная с Office 2016, поскольку для более ранних версий, например Office 2013, официальная поддержка завершилась в 2023 году.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
TikTok оспорил статус «привратника» в высшем европейском суде 19 мин.
Сотрудники Amazon используют ИИ вхолостую — ради отчётности, а не результата 57 мин.
Новое бизнес-подразделение OpenAI поможет клиентам во внедрении ИИ 2 ч.
Больше не «007 кадров»: новая геймплейная демонстрация 007 First Light порадовала игроков производительностью 2 ч.
«Пассворк» стал первым в России менеджером паролей с сертификатом ФСТЭК 3 ч.
OpenAI запустила Daybreak — ответ на инициативу Anthropic Glasswing в кибербезопасности на базе Claude Mythos 3 ч.
В Linux предложили встроить экстренный «рубильник» для защиты от уязвимостей CopyFail и Dirty Frag 3 ч.
Lies of P 2 вошла в стадию активной разработки и нуждается в специалисте по созданию иллюстраций с помощью ИИ 3 ч.
Общие продажи игр серии Silent Hill превысили 17 млн копий, а у Metal Gear результаты в разы лучше 3 ч.
«Базис» представил конструктор платформенных сервисов Basis Automation Studio 3 ч.
До 64 Тбайт RAM: HPE представила модульный суперсервер Compute Scale-up Server 3250 14 мин.
Производству чипов грозит новый дефицит — война на Ближнем Востоке спровоцировала нехватку цистерн для гелия 20 мин.
Noctua выпустила чёрный 120-мм вентилятор NF-A12x25 G2 PWM chromax.black за $35 59 мин.
Matter получит интеграцию с OpenADR — умный дом поможет экономить электроэнергию и платить меньше 2 ч.
Dell выпустила ИИ-сервер PowerEdge XE9785 с ускорителями AMD Instinct MI355X 2 ч.
Видео: человекоподобные роботы Figure собрали вещи в комнате и заправили постель 2 ч.
Unitree показала 500-килограммового шагающего робота, внутри которого есть место для человека 4 ч.
Профсоюз Samsung назвал условие отмены всеобщей забастовки, которая может обернуться потерями до $680 млн в день 5 ч.
Samsung может поставить китайские дисплеи в Galaxy S27 — BOE нацелилась на флагманы 5 ч.
Gartner: суверенное облако могут позволить себе только США и Китай, но не Европа 5 ч.