
Esta vulnerabilidade afeta o Microsoft Office e Microsoft 365 e permite que atacantes não autenticados contornem proteções de segurança OLE e COM, executando código malicioso via documentos especialmente criados, mesmo em sistemas totalmente atualizados.
Análise técnica da CVE-2026-21509 pela equipe SUPRYX
Uma vulnerabilidade de alta severidade foi identificada no Microsoft Office e Microsoft 365. Esta falha permite que atacantes não autenticados contornem as mitigações de segurança OLE (Object Linking and Embedding) e COM (Component Object Model), possibilitando a execução de código malicioso por meio de documentos especialmente criados — mesmo em sistemas totalmente atualizados onde as proteções padrão estão ativas.
O OLE é uma tecnologia da Microsoft que permite que documentos do Office incorporem e vinculem objetos de outros aplicativos. Quando explorada, esta vulnerabilidade contorna as barreiras de segurança que normalmente impediriam a execução de conteúdo não confiável, criando um vetor de ataque altamente eficaz que pode ser distribuído por email, downloads ou compartilhamento de arquivos.
Explorar esta vulnerabilidade pode resultar em:
Shell.Explorer.1 seja carregado dentro de documentos do Office, eliminando o vetor de ataque principal.Estamos aqui para ajudar! Use estes scripts da equipe de pesquisa da Vicarius para detectar e remediar a vulnerabilidade em seu ambiente:
🔍 Script de Detecção:
vicarius.io — Detection Script: CVE-2026-21509🩹 Script de Remediação:
vicarius.io — Mitigation Script: CVE-2026-21509Seja proativo! Entre em contato conosco se precisar de ajuda para proteger seus sistemas ou entender melhor essas etapas. A SUPRYX está pronta para auxiliar sua empresa na implementação das medidas de segurança necessárias contra esta e outras vulnerabilidades críticas.
CTO - SUPRYX
Especialista em cybersegurança com mais de 26 anos de experiência em proteção de infraestruturas críticas e gestão de vulnerabilidades.