Microsoft waarschuwt gebruikers van Office voor een onbekend beveiligingslek wat op dit moment actief gebruikt wordt voor het overnemen van systemen en stelen van informatie. Voor zover bekend zijn Excel 2003, Excel Viewer 2003, Excel 2002, Office Excel 2000 en Excel 2004 voor Mac kwetsbaar. Volgens de softwaregigant gaat het nog om gerichte aanvallen, maar houdt het de situatie in de gaten.
In afwachting van een mogelijke patch raadt Microsoft gebruikers aan om bij het openen van bestanden van onbekende of onbetrouwbare bronnen de Microsoft Office Isolated Conversion Environment (MOICE) te gebruiken. Deze tool werkt NIET voor Office Excel 2002 en Office Excel 2000. In die gevallen is er de Microsoft Office File Block policy, die voorkomt dat Office 2003 of oudere bestanden van onbekende of onbetrouwbare locaties geopend kunnen worden.
De aanvallers verspreiden het bestanden waarschijnlijk via e-mail of websites, zo laat Microsoft weten. In het verleden werden onbekende lekken in Office met name gebruikt door Chinese hackers die op deze manier allerlei Westerse overheden en bedrijven wisten te hacken. Het kwaadaardige Excel bestand wordt in een legitiem lijkende e-mail naar een gebruiker gestuurd, die het bestand opent, waarna aanvallers toegang tot zijn of haar systeem hebben.
Deze posting is gelocked. Reageren is niet meer mogelijk.