Comment la vulnérabilité zero-day MSHTML (CVE-2026-21513) a été exploitée par APT28 avant la mise à jour de février 2026
En février 2026, Microsoft a publié un correctif critique pour la vulnérabilité zero-day MSHTML (CVE-2026-21513), déjà exploitée en pleine campagne par le groupe APT28. Selon le rapport de l’ANSSI 2025, 37 % des incidents de cybersécurité visent les composants de navigation web, ce qui souligne l’urgence de comprendre ce vecteur d’attaque. Vous découvrirez comment le groupe russe a contourné le sandbox d’Internet Explorer, quels impacts cela a eu sur les organisations françaises, et quelles mesures concrètes vous pouvez déployer dès aujourd’hui.
By Hippolyte Valdegré
lire plus