MSHTML zero-day : comment APT28 a exploité la faille critique avant le correctif de février 2026
MSHTML zero-day : menace immédiate pour les utilisateurs Windows En février 2026, Microsoft a publié son Patch Tuesday contenant 59 correctifs ; parmi eux, un zero-day particulièrement dangereux a retenu l’attention des analystes. La vulnérabilité, identifiée sous le numéro CVE-2026-21513, cible le framework MSHTML (ieframe.dll) et a été activement exploitée par le groupe APT28 avant même la diffusion du correctif. Cette faille permettait de contourner les mécanismes de sandbox et d’exécuter du code arbitraire sur la machine victime.
By Aurélien Fontevive
lire plus