Zero-day MSHTML (CVE-2026-21513) exploité par APT28 : analyse détaillée et mesures de protection
Impact immédiat du zero-day MSHTML sur les environnements Windows En février 2026, Microsoft a publié un correctif critique pour CVE-2026-21513, une faille zero-day du framework MSHTML (ieframe.dll). Selon le rapport annuel de l’ANSSI 2025, 42 % des incidents de cybersécurité en France ciblent les navigateurs ou leurs composants natifs, ce qui place cette vulnérabilité au cœur des priorités de sécurisation. L’exploitation active par le groupe APT28 a permis de contourner le sandbox du navigateur, d’injecter du code via la fonction ShellExecuteExW et d’exécuter des charges utiles à distance sans alerte utilisateur.
By Célestine Rochefour
lire plus