حذر عملاق التكنولوجيا من أن المهاجمين يستغلون بنشاط ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد من مايكروسوفت باستخدام ملفات Office الضارة. تؤثر الثغرة الأمنية المعروفة باسم CVE-2021-40444 على خوادم Windows من الإصدار 2008 و Windows 7 حتى 10، ما يفعله المهاجمون هو إرسال ملف Office للضحايا المحتملين وخداعهم لفتحه. يفتح هذا الملف Internet Explorer تلقائيًا لتحميل صفحة الويب الخاصة بالفاعل السيئ، والتي تحتوي على عنصر تحكم ActiveX يقوم بتنزيل البرامج الضارة على كمبيوتر الضحية. أبلغ العديد من الباحثين الأمنيين عن هجمات يوم الصفر إلى مايكروسوفت، قال أحدهم إن كل ما يتطلبه الأمر لإصابة النظام هو أن تفتح الضحية الملف الضار، وقد استخدم الهجوم الذي صادفوه مستند .DOCX لم تطرح Microsoft بعد تصحيحًا أمنيًا للثغرة الأمنية، لكنها نشرت طرقًا للتخفيف لمنع الإصابة. قال عملاق التكنولوجيا إن Microsoft Defender Antivirus و Microsoft Defender for Endpoint يمكنهما اكتشاف الثغرة الأمنية ومنع العدوى، لذلك يحتاج المستخدمون إلى تحديثهما وتشغيلهما، كما ينصح بتعطيل كل عناصر تحكم ActiveX في Internet Explorer لجعله غير نشط لجميع مواقع الويب. يحتوي تحذير الأمان من Microsoft على معلومات حول كيفية القيام بذلك، والتي تتضمن تحديث سجل IE وإعادة تشغيل الكمبيوتر.