Microsoft heeft gebruikers van Excel en Office gewaarschuwd voor een nieuw, ongepatcht beveiligingslek in de software dat op dit moment door computercriminelen misbruikt wordt. Het zou gaan om "beperkte aanvallen", voornamelijk bedoeld om vertrouwelijke informatie te stelen. Tevens laat de softwaregigant weten dat voor zover bekend Excel de enige aanvalsvector is, maar dat andere Office applicaties mogelijk ook kwetsbaar zijn.
Het lek is aanwezig in Office 2000, Office XP, Office 2003 en Office 2004 voor Mac. Office 2007 en Works 2004, 2005 en 2006 zijn niet kwetsbaar. Aangezien er nog geen patch beschikbaar is, wordt gebruikers aangeraden om geen Office bestanden van onbetrouwbare bronnen op te slaan of te openen.
Het probleem met deze gerichte aanvallen is dat ze op maat gemaakt worden, en zeer overtuigend lijken, waardoor gebruikers niet door hebben dat het om een aanval gaat. Inmiddels is dit alweer het zesde ongepatchte lek in Office. Eerder deze week werd zero day lek nummer vijf ontdekt.
Deze posting is gelocked. Reageren is niet meer mogelijk.