De afgelopen maanden is er veel aandacht geweest voor het einde van de ondersteuning van Windows XP, maar ook Microsoft Office 2003 zal na 8 april 2014 geen beveiligingsupdates meer ontvangen. Deze versie van Office is volgens Windowskenner Larry Seltzer nog altijd zeer populair, met name bij verstokte Officegebruikers. Met de lancering van Office 2007 introduceerde Microsoft een nieuwe navigatie en interface voor de kantoorsoftware, die bij veel gebruikers op weerstand stuitte. Daarnaast is Office 2003 voor veel gebruikers nog steeds voldoende om hun werk mee te verrichten.
De afgelopen 12 maanden verschenen 10 beveiligingsupdates voor Office die in totaal 25 beveiligingslekken verhielpen. Bij bijna alle kwetsbaarheden is het mogelijk om willekeurige code op de computer uit te voeren als een gebruiker met een kwetsbare versie van Office een kwaadaardig document opent. Aanvallers gebruiken nog steeds bij gerichte aanvallen een lek (CVE-012-0158) dat Microsoft op 10 april 2012 patchte.
Dit lek is aanwezig in Office 2003, 2007 en 2010, maar veel gebruikers blijken hun Officeversie niet te patchen. Seltzer stelt dan ook dat gebruikers van Office 2003 niet vreemd moeten opkijken als er op 9 april volgend jaar allemaal nieuwe kwetsbaarheden voor Office 2003 verschijnen, omdat cybercriminelen die nu allemaal opsparen.
Deze posting is gelocked. Reageren is niet meer mogelijk.