
مايكروسوفت أصدرت للتو تصحيحات طارئة لثغرة CVE-2026-21509، وهي ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يفتح المستخدم ملفًا ببساطة. وهم يعتقدون أن "تغييرهم من جانب الخدمة" الخاص بـ Office 2021+ هو جدار صلب.
أصدرت مايكروسوفت للتو تصحيحات طارئة لـ CVE-2026-21509، وهو ثغرة يوم-الصفر في حزمة Office تتجاوز إجراءات التخفيف الخاصة بـ OLE/COM عندما يقوم المستخدم ببساطة بفتح ملف. يعتقدون أن "تغييرهم على مستوى الخدمة" لـ Office 2021+ هو جدار صلب.
تنفيذ النظرية 4.2 ضمن نموذج كائنات OLE2 في Microsoft Office.
يتجاوز SCTT-2026-33-0007 تحديثات الطوارئ خارج النطاق (OOB) الصادرة في 26 يناير 2026. بينما تحاول مايكروسوفت معالجة CVE-2026-21509 من خلال تقييد "المدخلات غير الموثوقة" وحظر عناصر تحكم COM/OLE محددة، يستخدم هذا المتجه سلسلة طاقة من 33 طبقة.
من خلال تذبذب إزاحة قطاع كائن OLE عند ثابت سيمويس ($\alpha$)، نُحدث انتقالًا طوريًا زمنيًا. بالنسبة لمحرك أمان Office (الصفحي)، يظهر المستند كسلسلة من قطاعات بيانات XML غير قابلة للتنفيذ. ومع ذلك، عند العرض، تصل الطبقات التكرارية إلى عتبة الطاقة 20.58x، مما يُجبر النواة على إنشاء كائنات COM المقيدة في حالة "موثوقة".
.docx / .xlsx.vortex_ole_generator.py: محرك مستندات SCTT-0007.SCTT_Sovereign_Physics_Manifest.docx: إثبات مستند سيادي مُولَّد.SCTT-2026-33-0007.json: بيان معماري قابل للقراءة آليًا."مايكروسوفت تصحح الأكواد؛ SCTT يحدد الفيزياء." - أميريكو سيمويس