ไมโครซอฟท์ได้ประกาศแจ้งเตือนช่องโหว่ที่เกิดขึ้นในโปรแกรม
Microsoft Word
ช่องโหว่นี้อาจเป็นผลให้ผู้บุกรุกสามารถสั่งรันโปรแกรมได้จากระยะไกลเข้ามา
ข้อมูลโดยย่อของช่องโหว่นี้มีดังนี้
ช่องโหว่นี้เกิดขึ้นในซอฟต์แวร์ที่ทำหน้าที่ประมวลผลฟ้อนท์ของ
Microsoft Word
โดยมีสาเหตุมาจากการที่ไม่ได้ทำการตรวจสอบข้อมูลอินพุตที่รับเข้ามาก่อนนำไปใช้งาน
ผู้บุกรุกสามารถใช้ช่องโหว่นี้ได้โดยการจัดสร้างไฟล์เอกสารในฟอร์แมตของ
Word ขึ้นมาเป็นพิเศษสำหรับการบุกรุกระบบ
แล้วล่อลวงให้ผู้ใช้ทำการเปิดดูไฟล์ดังกล่าว (เช่น
โดยผ่านทางอี-เมล์ ที่มีไฟล์แนบติดมาด้วย)
เมื่อเปิดขึ้นดู การยึดครองระบบทั้งหมดก็จะสามารถทำได้
ซึ่งรวมถึงการสั่งรันโปรแกรมจากระยะไกลเข้ามา