روشی مخفی برای انتقال بدافزار از طریق آفیس
به گفته پژوهشگران، با بهرهبرداری موفق از این آسیبپذیری، اجرای هر کدی از جمله نصب باجافزار یا تروجان امکانپذیر خواهد بود. ممکن است برنامههای ضد ویروس بدنه منتقل شده را شناسایی کنند، اما سوء استفاده از بدنههای روز صفر میتواند بهترین بازدهی را برای مهاجمین داشته باشد.
مهاجم باید قربانی را مجاب کند را سند مخرب را باز کند و روی ویدئو درج شده کلیک کند، از این رو استفاده از مهندسی اجتماعی و فیشینگ بهترین روش حمله است. نکته دیگر این است که برنامه Word هیچ هشداری را پس از کلیک روی ویدئو درج شده نمایش نمیدهد.
پژوهشگران گفتهاند که این رویکرد به طور بالقوه تمامی کاربران Office ۲۰۱۶ و قدیمیتر را تحت تاثیر قرار میدهد.
برای محافظت از این رویکرد، سازمانها باید اسناد Word حاوی ویدئوهای درج شده را مسدود کنند و اطمینان حاصل کنند تا برنامه ضدویروس آنها به روز باشد.