微軟(Microsoft)最新版的Office 2003當中,將採用XML作為基本格式的架構,但據安全專家指出,這可能對防毒軟體的掃毒造成問題。
XML的開放性成為軟體業者擁抱的新架構,但防毒公司也指出,越鬆散的格式,反而越難解析(parse)。對於Office 2003來說,當檔案儲存成XML格式時,巨集可放在文件內的任何地點,這也表示在掃描過程必須掃過整個檔案,而不是只檢查一般巨集所在的地方。但要掃描整個檔案,掃描程式也會需要比較多的系統資源。例如在過濾郵件的時候,如果出現許多的XML檔案,也會被懷疑是一個阻絕服務(denial of service)的攻擊。
防毒公司表示,需要的改變也很簡單,在檔案當中,需要一個標頭(header)告訴掃描程式到那邊去找巨集。此外,為了確保掃描程式不會出錯,在Office套裝程式當中,也只能使用這個標頭所認得的巨集。