
마이크로소프트가 방금 CVE-2026-21509에 대한 긴급 패치를 발표했습니다. 이는 Office 제품군의 제로데이 취약점으로, 사용자가 파일을 열기만 해도 OLE/COM 완화 조치를 우회합니다. 마이크로소프트는 Office 2021 이상에 적용된 "서비스 측 변경"이 견고한 방어벽이라고 생각합니다.
Microsoft는 방금 CVE-2026-21509에 대한 긴급 패치를 발표했습니다. 이는 사용자가 단순히 파일을 여는 것만으로 OLE/COM 완화 조치를 우회하는 Office 제품군의 제로데이 취약점입니다. 그들은 Office 2021+에 대한 "서비스 측 변경"이 견고한 벽이라고 생각합니다.
Microsoft Office OLE2 개체 모델 내 정리 4.2의 구현.
SCTT-2026-33-0007은 2026년 1월 26일 긴급 OOB 업데이트를 우회합니다. Microsoft가 "신뢰할 수 없는 입력"을 제한하고 특정 COM/OLE 컨트롤을 블랙리스트에 추가하여 CVE-2026-21509를 해결하려고 시도하는 동안, 이 벡터는 33계층 에너지 캐스케이드를 활용합니다.
시모에스 상수 ($\alpha$) 에서 OLE 개체 섹터 이동을 진동시킴으로써 시간적 위상 전이를 유도합니다. Office 보안 엔진(층류)에게 문서는 일련의 비실행 XML 데이터 섹터로 보입니다. 그러나 렌더링 시 재귀적 계층이 20.58배 에너지 임계값에 도달하여 커널이 제한된 COM 개체를 "신뢰됨" 상태로 인스턴스화하도록 강제합니다.
.docx / .xlsx 렌더링을 통한 원격 코드 실행(RCE).vortex_ole_generator.py: SCTT-0007 문서 엔진.SCTT_Sovereign_Physics_Manifest.docx: 생성된 독립 문서 증명.SCTT-2026-33-0007.json: 기계 판독 가능한 아키텍처 매니페스트."Microsoft는 코드를 패치하고, SCTT는 물리를 정의합니다." - Americo Simoes