Cybersecurity

CVE-2026-78510 σε Outlook και Word: τι να κάνεις τώρα

Η Microsoft διόρθωσε ευπάθεια απομακρυσμένης εκτέλεσης κώδικα σε Outlook και Word για Mac. Αν χρησιμοποιείς Office σε Mac, το update δεν είναι προαιρετικό.

Αν δουλεύεις με Microsoft Office σε Mac, αυτή είναι από τις ενημερώσεις που δεν αφήνεις για αργότερα. Η ευπάθεια CVE-2026-78510 αφορά Outlook και Word και ανοίγει δρόμο για απομακρυσμένη εκτέλεση κώδικα, δηλαδή για σενάρια όπου ένα κακόβουλο αρχείο ή μήνυμα μπορεί να οδηγήσει σε πολύ πιο σοβαρό πρόβλημα από μια απλή κρασάρισμα εφαρμογής.

Το πρακτικό μήνυμα είναι απλό: αν έχεις Mac και χρησιμοποιείς Office, εγκατέστησε άμεσα τα διαθέσιμα security updates για το Microsoft Office for Mac. Αν χρησιμοποιείς άλλες εκδόσεις Office σε Windows ή mobile, δεν χρειάζεται να κάνεις κάτι για αυτή τη συγκεκριμένη ευπάθεια. Όμως αξίζει να το δεις σαν αφορμή για να ελέγξεις συνολικά πού αφήνεις ανοιχτούς λογαριασμούς, attachments και παλιές εκδόσεις εφαρμογών.

Ποιοι επηρεάζονται πραγματικά

Η ευπάθεια αφορά συστήματα Mac που τρέχουν επηρεαζόμενες εκδόσεις του Microsoft Office for Mac. Αν σε ένα γραφείο ή σε μια μικρή επιχείρηση υπάρχουν MacBook με Outlook για εταιρική αλληλογραφία, Word για έγγραφα ή κοινόχρηστα mailbox workflows, αυτό δεν είναι θέμα μόνο για τον χρήστη του υπολογιστή. Είναι θέμα και για τον λογαριασμό email, τα αρχεία του OneDrive, τα shared docs και ό,τι άλλο βρίσκεται δεμένο πάνω στο ίδιο Microsoft 365 προφίλ.

Το ρίσκο σε τέτοια περιστατικά δεν περιορίζεται στο «θα ανοίξει το αρχείο». Σε περιβάλλοντα με phishing και κακόβουλα attachments, μια ευπάθεια σε εφαρμογή γραφείου μπορεί να γίνει το πρώτο βήμα για κλοπή κωδικών, πρόσβαση σε mailbox, lateral movement μέσα σε μικρό δίκτυο ή εγκατάσταση επιπλέον κακόβουλου λογισμικού. Για τον μέσο χρήστη, το πιο πιθανό σενάριο είναι ότι θα ανοίξει ένα ύποπτο έγγραφο ή email από κάποιον που μοιάζει γνωστός. Για την επιχείρηση, η ζημιά μπορεί να επεκταθεί σε πελάτες, τιμολόγια και εσωτερική αλληλογραφία.

Τι να εγκαταστήσεις χωρίς καθυστέρηση

Το πρώτο βήμα είναι να ανοίξεις το Microsoft AutoUpdate σε Mac και να περάσεις όλα τα διαθέσιμα updates για το Office. Μην μείνεις μόνο στο Word ή στο Outlook, γιατί οι διορθώσεις έρχονται συχνά ως πακέτο και όχι ως μεμονωμένο κουμπί μέσα στην εφαρμογή. Αν ο υπολογιστής ανήκει σε εταιρεία, έλεγξε αν η πολιτική ενημερώσεων περνάει μέσω IT ή MDM και βεβαιώσου ότι δεν έχει μείνει πίσω κάποιος σταθμός εργασίας.

Αν έχεις οικιακό Mac αλλά χρησιμοποιείς εταιρικό email, μη θεωρήσεις ότι «το λύνει ο server». Το πρόβλημα αξιοποιείται στο endpoint, δηλαδή στη συσκευή σου. Εκεί πρέπει να κλείσει πρώτα η τρύπα. Αν δεν είσαι σίγουρος ποια έκδοση έχεις, μπες στις ενημερώσεις του Office και δες αν υπάρχουν pending patches πριν ξανανοίξεις ευαίσθητα συνημμένα ή εργασιακά έγγραφα.

Πώς μειώνεις το ρίσκο από phishing και συνημμένα

Η ευπάθεια από μόνη της δεν αρκεί για να σε χτυπήσει. Χρειάζεται και το σωστό δόλωμα: email με invoice, δήθεν Word έγγραφο, link για «επείγουσα επιβεβαίωση» ή αρχείο από συνεργάτη που φαίνεται γνωστός. Γι’ αυτό οι βασικές συνήθειες μετρούν όσο και το patch. Μην ανοίγεις συνημμένα αν δεν περίμενες να τα λάβεις. Μην ενεργοποιείς μακροεντολές. Και έλεγξε αν το Outlook σου εμφανίζει ασυνήθιστες αποστολές, κανόνες προώθησης ή πρόσφατες συνδέσεις που δεν αναγνωρίζεις.

Για λογαριασμούς Microsoft 365, ενεργοποίησε 2FA όπου δεν είναι ήδη υποχρεωτικό. Αν χρησιμοποιείς passkeys, ακόμη καλύτερα, γιατί μειώνεις τον κίνδυνο κλοπής κωδικού από phishing. Ένας επιτιθέμενος που θα πετύχει σε έγγραφο δεν θέλεις να βρει και ελεύθερο δρόμο προς το mailbox, το SharePoint ή το OneDrive. Το ίδιο ισχύει και για μικρές ομάδες που στέλνουν τιμολόγια, προσφορές και τραπεζικά στοιχεία με email κάθε μέρα.

Για μικρές επιχειρήσεις, ο έλεγχος δεν τελειώνει στο update

Αν διαχειρίζεσαι μικρό γραφείο, λογιστήριο, δικηγορικό ή εμπορική ομάδα, κάνε ένα γρήγορο audit σε τρία σημεία: ποιοι Mac χρησιμοποιούν Office, ποιοι έχουν αυτόματες ενημερώσεις ενεργές και ποιοι λογαριασμοί έχουν πρόσβαση σε κρίσιμα αρχεία. Μετά, κοίτα το email σου σαν επιτιθέμενος: έχεις φίλτρα anti-phishing; μπλοκάρεις επικίνδυνα attachments; κρατάς backup εκτός του ίδιου λογαριασμού; Αν η απάντηση είναι όχι, το patch από μόνο του δεν αρκεί.

Εδώ βοηθά και μια πρακτική συνήθεια που πολλοί παραλείπουν: χωριστά προφίλ ή ξεκάθαρος διαχωρισμός ανάμεσα σε προσωπικό και επαγγελματικό Office account. Όταν το ίδιο Mac φιλοξενεί οικογενειακά mail, πελατολόγιο και shared docs, το λάθος ενός χρήστη επηρεάζει όλους. Στην πράξη, αυτό σημαίνει λιγότερη ανοχή σε κοινά password, πιο αυστηρό 2FA και έλεγχο στις συσκευές που έχουν πρόσβαση στον λογαριασμό.

Ο σύντομος κανόνας που αξίζει να κρατήσεις

Για αυτή την υπόθεση, η σωστή κίνηση είναι μία: update τώρα στο Microsoft Office for Mac, έλεγχος του email σου για ύποπτα attachments και θωράκιση του λογαριασμού με 2FA ή passkeys. Αν χρησιμοποιείς Windows ή mobile Office apps, δεν χρειάζεται ενέργεια για τη συγκεκριμένη ευπάθεια, αλλά δεν υπάρχει καλύτερη στιγμή να δεις αν έχεις αφήσει ξεκρέμαστα τα βασικά της ασφάλειας. Οι περισσότερες ζημιές δεν ξεκινούν από την εντυπωσιακή επίθεση. Ξεκινούν από ένα ξεχασμένο update και ένα πρόχειρο κλικ.

Τεκμηρίωση