Microsoft med hasteoppdatering for Office etter angrep
Microsoft har gitt ut en sikkerhetsoppdatering utenom vanlig syklus for en alvorlig sårbarhet i Microsoft Office som er utnyttet i angrep. Detaljene er sparsomme, men sårbarheten, CVE-2026-21509, gjør det mulig å omgå en sikkerhetsfunksjon dersom offeret åpner et ondsinnet dokument. Brukere som kjører Office 2021 eller nyere er automatisk beskyttet, mens brukere av Office 2016 og 2019 må installere sikkerhetsoppdateringen eller gjennomføre mitigeringene Microsoft beskriver.
Hva det betyr for virksomheten
Det er de gamle Office-versjonene som er problemet her, og de finnes gjerne på maskiner som ikke inngår i den ordinære oppdateringsflyten: produksjonsterminaler, gamle saksbehandlerklienter og PC-er hos underleverandører. Når Microsoft går utenom vanlig oppdateringssyklus, er det signal om at utnyttelse allerede skjer, og da bør prioriteringen speile det.
Berigo anbefaler
- Finn ut hvor Office 2016 og 2019 fortsatt er i bruk, inkludert enheter utenfor sentral administrasjon.
- Rull ut oppdateringen umiddelbart, og bruk Microsofts mitigeringer der oppdatering ikke lar seg gjøre med én gang.
- Legg en plan for utfasing av Office-versjoner som ikke lenger er beskyttet som standard.
- Minn ansatte om håndtering av vedlegg fra ukjente avsendere mens utrullingen pågår.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt