
Microsoft только что выпустила экстренные исправления для CVE-2026-21509, zero-day уязвимости в пакете Office, которая обходит механизмы защиты OLE/COM, когда пользователь просто открывает файл. Они считают, что их «изменение на стороне сервиса» для Office 2021+ является надёжной стеной.
Microsoft только что выпустила экстренные исправления для CVE-2026-21509 — zero-day уязвимости в Office Suite, которая обходит механизмы защиты OLE/COM при простом открытии файла пользователем. Они считают, что их «изменение на стороне сервиса» для Office 2021+ является непреодолимой стеной.
Реализация Теоремы 4.2 в объектной модели Microsoft Office OLE2.
SCTT-2026-33-0007 обходит экстренные обновления OOB от 26 января 2026 года. Пока Microsoft пытается устранить CVE-2026-21509, ограничивая «недоверенные входные данные» и занося в чёрный список конкретные элементы управления COM/OLE, этот вектор использует 33-уровневый энергетический каскад.
Путём осцилляции сдвига секторов OLE-объекта на мы индуцируем . Для механизма безопасности Office (Laminar) документ выглядит как последовательность неисполняемых секторов XML-данных. Однако при рендеринге рекурсивные слои достигают , вынуждая ядро создавать ограниченные COM-объекты в «доверенном» состоянии.
.docx / .xlsx.vortex_ole_generator.py: Движок документов SCTT-0007.SCTT_Sovereign_Physics_Manifest.docx: Сгенерированное суверенное доказательство документа.SCTT-2026-33-0007.json: Машиночитаемый архитектурный манифест.«Microsoft патчит код; SCTT определяет физику.» - Americo Simoes