Kerentanan sifar hari dalam Microsoft Word sedang dieksploitasi oleh penggodam untuk memasang perisian hasad pada mesin Windows.
Menurut FireEye, "Serangan itu melibatkan pelakon menghantar e-mel dokumen Microsoft Word dengan pautan OLE2 tertanam kepada pengguna lain. Apabila pengguna membuka dokumen itu, winword.exe membuat permintaan HTTP kepada pelayan jauh untuk mendapatkan semula fail .hta yang berniat jahat, yang muncul. sebagai fail RTF palsu. Aplikasi HTA Microsoft memuat turun dan melaksanakan kod hasad. Dalam kedua-dua dokumen yang diperhatikan, skrip hasad menghentikan proses winword .exe, memuat turun muatan tambahan dan memuatkan dokumen lain untuk "memukat" pengguna. Proses winword.exe awal ditamatkan untuk menyembunyikan mesej gesaan pengguna yang dijana daripada OLE2link" .
Microsoft berkata ia menemui kelemahan ini pada Januari 2017 tetapi tidak mengeluarkan sebarang nasihat untuk meningkatkan keselamatan atau mengeluarkan tampung. Menurut MCAfee, "kelemahan ini berfungsi pada semua versi Microsoft Office termasuk Office 2016 terkini yang dijalankan pada Windows 10. Serangan terbaru ditemui pada Januari lalu" .

Proofpoint, sebuah lagi syarikat keselamatan, mendapati "kelemahan ini digunakan dalam kempen e-mel yang besar untuk menyebarkan trojan Dridex (kod berniat jahat yang mampu mencuri maklumat peribadi semasa melakukan transaksi perbankan). dalam talian). Kempen ini dihantar kepada berjuta-juta penerima oleh pihak utama. organisasi di Australia" .
Jika anda menggunakan Microsoft Word , patuhi nasihat MCFee: Jangan buka sebarang fail Office yang dihantar daripada orang yang tidak dikenali dan tidak dipercayai dan jenis serangan ini tidak melepasi Paparan Dilindungi Pejabat, jadi Pastikan ciri ini didayakan.
Untuk membuka dokumen dalam Paparan Terlindung, ikuti langkah berikut:
- Klik Fail > Buka
- Pada kotak dialog Buka , klik anak panah di sebelah butang Buka
- Daripada senarai yang muncul, pilih Buka dalam Paparan Dilindungi
Akhir sekali, sebaik sahaja Microsoft mengemas kini patch, anda juga mesti mengemas kini suite pejabat anda.