CVE-2026-21509
माइक्रोसॉफ्ट ऑफिस सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 26 जन॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 26 जन॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office में सुरक्षा निर्णय में अविश्वसनीय इनपुट पर निर्भरता एक अनधिकृत हमलावर को स्थानीय रूप से सुरक्षा सुविधा को बायपास करने की अनुमति देती है।
स्रोत
12- detect_CVE-2026-21509पता लगाना
YARA नियम और पायथन स्क्रिप्ट MS Office में CVE-2026-21509 भेद्यता के संभावित शोषण का पता लगाने के लिए
- CVE-2026-21509-PoCअनुसंधान
शैक्षिक PoC जो EDR/AV दृश्यता, ASR नियमों और CVE-2026-21509 के लिए सैंडबॉक्स विश्लेषण का परीक्षण करने हेतु डमी OLE आर्टिफैक्ट्स के साथ एक हानिरहित DOCX उत्पन्न करता है। केवल पृथक प्रयोगशालाओं के लिए।
Microsoft Office सुरक्षा सुविधा बाईपास (CVE-2026-21509) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सुरक्षा नियंत्रणों का परीक्षण करने और पैच को मान्य करने के लिए एम्बेडेड OLE ऑब्जेक्ट्स के साथ दुर्भावनापूर्ण DOCX फ़ाइलें उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।