logo

Microsoft Releases Emergency Fix for Exploited Office Zero-Day

ID: dc4fa497-f1e9-5d2e-ab9c-f8ef66bc98ac

STIX ID: report--dc4fa497-f1e9-5d2e-ab9c-f8ef66bc98ac

Feed Name: The Cyber Express

Threat Score
85/100

Date Published: 2026-01-26

Date Updated: 2026-04-23

Author: Paul Shread

...
...

Microsoft released an emergency fix and mitigations for an actively exploited Microsoft Office zero-day (CVE-2026-21509) that bypasses OLE/COM mitigations; Office 2021+ receives a service-side protection (restart required) while Office 2016/2019 users must apply registry workarounds until security updates are released. The vulnerability is rated 7.8 and requires user interaction via malicious Office files.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.