APT28 Exploits MSHTML Zero-Day Vulnerability in Windows
First seen 2 Mar 2026, 16:11 UTC
•


•94.3
Export
Article Content
Browse articles
APT28 has actively exploited a zero-day vulnerability in MSHTML affecting all Windows versions, which has a CVSS score of 8.8. The vulnerability allows for security bypass and poses significant risks to users. A patch was released in February 2026 to address this issue.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
Timeline
2026-02-01
Patch released for MSHTML zero-day vulnerability
2026-03-02
APT28 exploits MSHTML zero-day vulnerability
More articles in this cluster
Continue Reading
APT28 Exploits Zimbra Vulnerability in Ongoing Attacks Against Ukraine
GRU Compromises Home Routers in 23 States to Steal Outlook Credentials
Russian Hackers Exploit Zimbra Zero-Day for Espionage Campaign
Critical RCE Vulnerability in Zimbra Exploited by Attackers
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials
EU Sanctions Russia Over Ongoing Cyber Espionage Campaign