Pracownicy firmy DeepSight (należącej obecnie do Symanteca) poinformowali
Microsoft o luce wykorzystującej bibliotekę ole32.dll (wykorzystywana do
kopiowania treści między dokumentami lub łączenia obiektów).
Odpowiednio spreparowany plik .doc wykorzystujący bibliotekę ole32.dll może
doprowadzić do zawieszenie Exploratora Windows, co z kolei doprowadzi do
zawieszenia systemu i konieczne jest zresetowanie komputera.
Microsoft jeszcze nie spotkał się z próbą wykorzystania tej luki, ale ma zająć
się rozwiązaniem tego problemu. Na razie wiadomo, że luka znajduje się w
systemach Windows XP i Windows 2000.
Ponieważ data wypuszczenia stosownej łatki jest nieznana, użytkownikom zaleca
się ostrożność przy wykorzystywaniu pliku pakietu Microsoft Office nieznanego pochodzenia.