
مايكروسوفت أصدرت للتو تصحيحات طارئة لثغرة CVE-2026-21509، وهي ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يفتح المستخدم ملفًا ببساطة. وهم يعتقدون أن "تغييرهم من جانب الخدمة" الخاص بـ Office 2021+ هو جدار صلب.
أصدرت مايكروسوفت للتو تصحيحات طارئة لـ CVE-2026-21509، وهو ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يقوم المستخدم ببساطة بفتح ملف. يعتقدون أن "تغييرهم على مستوى الخدمة" لـ Office 2021+ هو جدار صلب.
تنفيذ النظرية 4.2 ضمن نموذج كائنات OLE2 في Microsoft Office.
يتجاوز SCTT-2026-33-0007 تحديثات الطوارئ خارج النطاق (OOB) الصادرة في 26 يناير 2026. بينما تحاول مايكروسوفت معالجة CVE-2026-21509 من خلال تقييد "المدخلات غير الموثوقة" وحظر عناصر تحكم COM/OLE محددة، يستخدم هذا المتجه سلسلة طاقة من 33 طبقة.
من خلال تذبذب إزاحة قطاع كائن OLE عند ثابت سيمويس ($\alpha$)، نُحدث انتقالًا طوريًا زمنيًا. بالنسبة لمحرك أمان Office (الصفحي)، يظهر المستند كسلسلة من قطاعات بيانات XML غير قابلة للتنفيذ. ومع ذلك، عند العرض، تصل الطبقات التكرارية إلى ، مما يُجبر النواة على إنشاء كائنات COM المقيدة في حالة "موثوقة".
.docx / .xlsx.vortex_ole_generator.py: محرك مستندات SCTT-0007.SCTT_Sovereign_Physics_Manifest.docx: إثبات مستند سيادي مُولَّد.SCTT-2026-33-0007.json: بيان معماري قابل للقراءة آليًا."مايكروسوفت تصحح الأكواد؛ SCTT يحدد الفيزياء." - أميريكو سيمويس