Сегодня 16 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Две критические уязвимости Microsoft Office получили экстренные патчи

Microsoft сообщила о двух критических уязвимостях в пакете Office, которые потенциально позволяют злоумышленнику с локальным доступом к приложению выполнять произвольный код на устройстве пользователя.

 Источник изображений: Microsoft

Источник изображений: Microsoft

Уязвимости, по данным издания PC Gamer, получили идентификаторы CVE-2026-26110 и CVE-2026-26113. Обе имеют рейтинг общей уязвимости и потенциальной угрозы (CVSS) на уровне 8,4 балла по базовой шкале и 7,3 балла по временной шкале, что относит их к критической степени серьёзности.

Несмотря на высокий уровень опасности, есть существенное смягчающее обстоятельство: для использования этих уязвимостей необходим локальный доступ к компьютеру с установленным пакетом Office. То есть удалённая эксплуатация через интернет в данном случае невозможна — атака не может быть проведена дистанционно.

Данные об исправлении уже опубликованы на сайте Microsoft. Пользователям достаточно перейти по ссылкам первого идентификатора (26110) или второго (26113), чтобы узнать список затронутых версий Office. Поддержку обновлений получили выпуски начиная с Office 2016, поскольку для более ранних версий, например Office 2013, официальная поддержка завершилась в 2023 году.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia выпустила драйвер с поддержкой командного шутера Empulse 4 мин.
Google выпустила Android 17 — с ограничителем потребления ОЗУ, «пузырями» для всех приложений и другими улучшениями 14 мин.
Хардкорный ролевой боевик Outward 2 лишился даты выхода в раннем доступе — разработчики не хотят разочаровать игроков 3 ч.
Ядро Linux лишилось поддержки Intel 486 и других «пережитков прошлого» 4 ч.
Жертвы киберпреступлений в США потеряли почти $21 млрд за прошлый год 4 ч.
Call of Duty: Vanguard и EA Sports FC 26 возглавили вторую волну июньских новинок Game Pass, а Tomb Raider и Slay the Spire подписку скоро покинут 4 ч.
Евросоюз не станет обязывать издателей спасать видеоигры, но у Stop Killing Games есть план 5 ч.
Соцсеть Threads почти догнала X по месячной аудитории — она достигла полумиллиарда пользователей 6 ч.
ИИ-сводки в Gmail стали доступны всем — их можно отключить, но со всеми ИИ-функциями сразу 7 ч.
Импортозамещение СЗИ: почему менеджер паролей стал критически важным элементом инфраструктуры (и причём здесь ФСТЭК России) 7 ч.
Qualcomm представила процессор Snapdragon Reality Elite для умных очков, AR- и XR-гарнитур 10 мин.
Google открыла предзаказ на компактные XR-очки Xreal Aura, но сохранила в тайне их полную стоимость 2 ч.
В Китае заработала крупнейшая в мире солнечная электростанция с аккумуляторами и производством водорода 2 ч.
Лучший китайский техпроцесс SMIC N+3 по плотности транзисторов догнал только TSMC N6 — но есть и успехи 3 ч.
Microsoft выпустила Surface Laptop 8 и Surface Pro 12 на чипах Snapdragon X2 — от $1499 5 ч.
Стоимость SpaceX перевалила за $2,7 трлн — Amazon уступила ей место пятой самой дорогой компании в мире 5 ч.
AMD поглотила стартап MEXT,разрабатывающий технологии кеширования данных в NAND 5 ч.
Asus оценила флагманскую видеокарту ProArt GeForce RTX 5090 32GB GDDR7 OC Edition в €3499 6 ч.
SpaceX объявила о поглощении ИИ-стартапа Cursor за $60 миллиардов 7 ч.
Mobileye в следующем году запустит собственный сервис роботакси в США 7 ч.