يتم استغلال ثغرة يوم الصفر في برنامج Microsoft Word من قبل المتسللين لتثبيت البرامج الضارة على أجهزة Windows.
وفقًا لـ FireEye، "يتضمن الهجوم ممثلًا يقوم بإرسال مستند Microsoft Word عبر البريد الإلكتروني مع رابط OLE2 مضمن إلى مستخدم آخر. عندما يفتح المستخدم المستند، يقوم winword.exe بتقديم طلب HTTP إلى الخادم البعيد لاسترداد ملف .hta الضار، والذي يظهر كملف RTF مزيف. يقوم تطبيق Microsoft HTA بتنزيل التعليمات البرمجية الضارة وتنفيذها. في كلا المستندين اللذين تمت ملاحظتهما، أوقف البرنامج النصي الضار عملية winword .exe، وقام بتنزيل حمولة إضافية وتحميل مستند آخر "لإغراء" المستخدم. عملية winword.exe الأولية تم إنهاؤه لإخفاء رسالة مطالبة المستخدم التي تم إنشاؤها من رابط OLE2" .
وقالت مايكروسوفت إنها اكتشفت هذه الثغرة الأمنية في يناير 2017 لكنها لم تصدر أي نصيحة لتعزيز الأمان أو إصدار تصحيح. وفقًا لـ MCAfee، "تعمل هذه الثغرة الأمنية على جميع إصدارات Microsoft Office بما في ذلك أحدث إصدار من Office 2016 الذي يعمل على نظام التشغيل Windows 10. وقد تم اكتشاف الهجوم الأخير في يناير الماضي" .

واكتشفت شركة Proofpoint، وهي شركة أمنية أخرى، "تم استخدام هذه الثغرة الأمنية في حملة بريد إلكتروني كبيرة لنشر حصان طروادة Dridex (رمز ضار قادر على سرقة المعلومات الشخصية عند إجراء المعاملات المصرفية). تم إرسال هذه الحملة إلى ملايين المستلمين بواسطة الشركات الكبرى المنظمات في أستراليا" .
إذا كنت تستخدم Microsoft Word ، فاتبع نصيحة MCFee: لا تفتح أي ملفات Office مرسلة من أشخاص غير معروفين وغير موثوق بهم، وهذا النوع من الهجوم لا يتجاوز عرض Office المحمي، لذا تأكد من تمكين هذه الميزة.
لفتح مستند في "طريقة عرض محمية"، اتبع الخطوات التالية:
- انقر فوق ملف > فتح
- في مربع الحوار فتح ، انقر فوق السهم الموجود بجانب الزر فتح
- من القائمة التي تظهر، حدد فتح في طريقة العرض المحمية
وأخيرًا، بمجرد قيام Microsoft بتحديث التصحيح، يجب عليك أيضًا تحديث مجموعة برامج Office الخاصة بك.