БИЗНЕС И ЦИФРОВИЗАЦИЯ

Критическая уязвимость в Excel позволяет красть данные через Copilot

Уязвимость в Microsoft Excel может красть данные через Copilot. Рекомендации по безопасности для корпоративных пользователей.

✍️ Редакция iTech News | 21.02.2026 | ⏱ 1 мин | Источник: The Register
📱

Уязвимость в Microsoft Excel (CVE-2026-26144)

Microsoft выявила критическую уязвимость в Excel (CVE-2026-26144), которая позволяет злоумышленникам красть чувствительные данные с помощью Copilot Agent без взаимодействия с пользователем. Уязвимость потенциально открывает доступ к информации через несанкционированный сетевой трафик. Это представляет серьёзную угрозу для корпоративных пользователей, так как Excel часто хранит финансовые данные и конфиденциальные записи.

Рекомендации по защите и актуальная информация

Алекс Вовк, директор Action1, указывает, что такие инциденты могут проходить незамеченными, так как не активируют системные оповещения. Он рекомендует установить патчи как можно быстрее или ограничить исходящий трафик от офисных приложений. Также следует отключить или ограничить использование Copilot Agent до обновления системы.

Помимо этого, в Microsoft существуют и другие уязвимости, такие как CVE-2026-26110 и CVE-2026-26113, которые могут быть активированы через окно предварительного просмотра документов. Это подчеркивает, что злоумышленники становятся всё более изобретательными в использовании уязвимостей для атак.

Корпоративные пользователи должны осознавать, что такие уязвимости угрожают безопасности их данных. Постоянная бдительность и своевременное обновление программного обеспечения помогут избежать кражи конфиденциальной информации. В ближайшие месяцы ожидаются новые обнаружения подобных проблем, что требует от компаний внедрения эффективных мер безопасности.

Поделиться: Telegram X LinkedIn