数家资安业者指出微软Word 2000有严重的漏洞,而且已有攻击行动针对此漏洞开始进行,目前微软已证实这个漏洞,并表示此漏洞仅影响Word 2000,而相关的修补程序将会尽快释出。
资安业者Secunia的安全公告中将此漏洞列为「极度危险」的等级,并表示有恶易黑客正利用这个漏洞进行攻击,被渗透的计算机将会被接管,并且可在远程执行任意程序代码,Secunia也警告用户不要开启具有风险的Word档。
赛门铁克(Symantec)则发现一个名为Trojan.Mdropper.Q的木马程序,这个程序会散布clipbook.exe和clipbook.dll两个恶意软件,此恶意软件同样也会让受感染的计算机被接管。
微软已在9月5日证实这个漏洞,并表示正在调查此漏洞,且会在调查完成后尽快发布修补程序。
微软表示,微软已确认这些攻击和Win32/Wordjmp及Win32/Mofeir等恶意软件有关,目前微软已在Windows Live OneCare安全防护服务中增加这些病毒的病毒特征。