Microsoft визнала проблему з вересневим оновленням безпеки KB5002914: в Excel операція вставлення може не спрацювати без жодного повідомлення. Це особливо небезпечно для робочих таблиць, адже користувач може продовжити роботу, не помітивши, що дані або формули не були перенесені.
4
5
Як проявляється збій
Сценарій такий: користувач копіює комірку або діапазон, намагається вставити в інше місце — але джерело залишається виділеним, а в місці призначення нічого не змінюється. Ні звукового сигналу, ні повідомлення про помилку Excel не показує.
4
5
У документації Microsoft проблема вказана для Excel 2024, 2021, 2019 і 2016. Окрім вставлення, користувачі повідомляли про неполадки з автозаповненням і перетягуванням формул маркером заповнення.
4
5
Важливе уточнення щодо KB5002914
KB5002914 — це оновлення безпеки від 8 вересня 2026 року для Excel 2016, зокрема інсталяцій на базі MSI. У переліку оновлень Office Microsoft воно зазначене саме для Excel 2016, а в Microsoft Update Catalog доступні окремі 32- і 64-бітні пакети.
17
28
29
57
Водночас не варто автоматично відкидати повідомлення про проблему в новіших версіях Excel: формулювання Microsoft щодо відомої проблеми охоплює Excel 2016–2024. Однак ІТ-фахівцям важливо розрізняти способи постачання оновлень: не кожна інсталяція Click-to-Run або новіший випуск Office отримує окремий пакет KB5002914. У таких випадках рішення може залежати від конкретної збірки Office.
3
5
Що можна зробити зараз
За повідомленнями постраждалих користувачів, нормальна робота копіювання та вставлення відновлювалася після видалення KB5002914 на MSI-інсталяціях Office або після відкату збірки Office, де це застосовно.
5
8
Проте це не безризиковий крок. Microsoft зазначає, що KB5002914 виправляє в Excel вразливості віддаленого виконання коду та розкриття інформації. У документації оновлення наведені, зокрема, CVE-2026-81399, CVE-2026-81390, CVE-2026-81954 і CVE-2026-81387.
17
Практичний порядок дій для користувача або адміністратора:
- Перевірте симптом. Скопіюйте тестову комірку чи невеликий діапазон і переконайтеся, що вставлення справді не змінює цільову область.
- Визначте тип інсталяції та версію оновлення. Окремий пакет KB5002914 належить до Excel 2016; для інших інсталяцій може бути потрібен аналіз збірки Office.
- Застосовуйте відкат або видалення лише там, де збій критично блокує роботу. Це має бути контрольований тимчасовий виняток, а не масове рішення без оцінки ризиків.
- Зафіксуйте виняток і стежте за виправленим оновленням Microsoft. Щойно воно стане доступним, захисне оновлення варто повернути якнайшвидше.
Не варто використовувати непідтримувані методи на кшталт ручної заміни виконуваного файлу excel.exe: це може створити проблеми зі стабільністю, підтримкою та безпекою.
8
Чи випустила Microsoft офіційне виправлення
Станом на наявні повідомлення до 15 вересня 2026 року Microsoft визнала проблему, але не оголосила ані окремого виправлення, ані офіційного обходу саме для цього збою Excel. Тому видалення оновлення чи відкат збірки — це повідомлюваний користувачами спосіб тимчасово відновити роботу, а не офіційна рекомендація Microsoft.
5
7
15
Це не те саме, що інші вересневі збої Windows
У тому самому циклі Patch Tuesday виникли окремі проблеми з Windows. 14 вересня Microsoft випустила позапланові оновлення для усунення несправностей Remote Desktop Services, проблем зі спільними папками в Linux-віртуальних машинах на основі Hyper-V, а також частини проблем із USB-аудіо.
31
32
48
Ці оновлення Windows не є виправленням для Excel: вони стосуються інших продуктів та інших пакетів. Спільний висновок тут радше організаційний — оновлення безпеки варто перевіряти на критичних бізнес-процесах перед широким розгортанням.
Наявних даних також недостатньо, щоб пов’язувати з підтвердженим інцидентом KB5002914 будь-який збій, пов’язаний з електронною поштою. Без окремого бюлетеня Microsoft або надійного підтвердження об’єднувати такі проблеми не слід.
Висновок
Головна небезпека цієї помилки — не лише в тому, що вставлення перестає працювати, а й у тому, що Excel не повідомляє про невдачу. Це може призвести до неповних або неузгоджених таблиць. Якщо для відновлення роботи доводиться прибрати оновлення, такий крок має бути тимчасовим і контрольованим, оскільки KB5002914 призначене для закриття вразливостей безпеки.
4
17