Microsoft Word'deki sıfır gün güvenlik açığı, bilgisayar korsanları tarafından Windows makinelerine kötü amaçlı yazılım yüklemek için kullanılıyor .
FireEye'a göre, "Saldırı, bir aktörün yerleşik OLE2link içeren bir Microsoft Word belgesini başka bir kullanıcıya e-postayla göndermesini içeriyor. Kullanıcı belgeyi açtığında, winword.exe uzak sunucuya, görünen kötü amaçlı .hta dosyasını almak için bir HTTP isteğinde bulunur. sahte bir RTF dosyası olarak. Microsoft'un HTA uygulaması kötü amaçlı kod indirir ve çalıştırır. Gözlemlenen her iki belgede de kötü amaçlı komut dosyası, winword işlemi .exe'yi durdurdu, ek yük indirdi ve kullanıcıyı "cezbetmek" için başka bir belge yükledi. İlk winword.exe işlemi OLE2link'ten oluşturulan kullanıcı bilgi istemi mesajını gizlemek için sonlandırıldı" .
Microsoft, bu güvenlik açığını Ocak 2017'de keşfettiğini ancak güvenliği artırmaya veya yama yayınlamaya yönelik herhangi bir tavsiyede bulunmadığını söyledi. MCAfee'ye göre "bu güvenlik açığı, Windows 10'da çalışan en son Office 2016 da dahil olmak üzere Microsoft Office'in tüm sürümlerinde çalışıyor. En son saldırı geçtiğimiz Ocak ayında keşfedildi" .

Başka bir güvenlik şirketi olan Proofpoint, "bu güvenlik açığının, Dridex truva atını (bankacılık işlemleri gerçekleştirirken kişisel bilgileri çalabilen kötü amaçlı bir kod) çevrimiçi olarak yaymak için büyük bir e-posta kampanyasında kullanıldığını" keşfetti. Bu kampanya, büyük şirketler tarafından milyonlarca alıcıya gönderildi. Avustralya'daki kuruluşlar" .
Microsoft Word kullanıyorsanız MFCee'nin tavsiyesine kulak verin: Bilinmeyen, güvenilmeyen kişilerden gönderilen Office dosyalarını açmayın; bu tür saldırılar Office Korumalı Görünüm'ü aşamaz; bu nedenle bu özelliğin etkinleştirildiğinden emin olun.
Bir belgeyi Korumalı Görünüm'de açmak için şu adımları izleyin:
- Dosya > Aç'a tıklayın
- Aç iletişim kutusunda Aç düğmesinin yanındaki oku tıklayın.
- Görüntülenen listeden Korumalı Görünümde Aç'ı seçin
Son olarak, Microsoft yamayı günceller güncellemez sizin de ofis paketinizi güncellemeniz gerekir.