Comment la vulnérabilité MSHTML zero-day (CVE-2026-21513) a été exploitée par APT28 avant la mise à jour de février 2026
En 2026, plus de 60 % des incidents de cybersécurité en France provenaient de failles liées aux navigateurs, selon le rapport annuel de l’ANSSI. Parmi elles, la découverte d’une vulnérabilité critique dans le composant MSHTML a déclenché une onde de choc : le groupe APT28 a exploité ce zero-day plusieurs semaines avant que Microsoft ne publie son correctif de février.
Analyse de la vulnérabilité MSHTML zero-day (CVE-2026-21513) Origine du défaut dans le composant ieframe.
By Théophane Villedieu
lire plus