Russian Hackers Weaponize Microsoft Office Bug in Just 3 Days post, februari 3, 2026februari 4, 2026 In the latest illustration of how quickly attackers can exploit newly disclosed flaws, Russia’s notorious APT28 cyber-espionage group has begun abusing a recently patched Microsoft vulnerability to steal emails and deploy malicious payloads against organizations in Central and Eastern Europe. CVE-2026-21509 is a security feature bypass vulnerability in Microsoft Office for which Microsoft rushed an out-of-cycle patch on Jan. 26 after confirming active zero-day exploitation. The US Cybersecurity and Infrastructure Security Agency (CISA) added the flaw to its database of known exploited vulnerabilities at the time. Russian Hackers Weaponize Microsoft Office Bug in Just 3 Days: Russian Hackers Weaponize Microsoft Office Bug in Just 3 Days cybersecurity vulnerability 2026Russia