數家資安業者指出微軟Word 2000有嚴重的漏洞,而且已有攻擊行動針對此漏洞開始進行,目前微軟已證實這個漏洞,並表示此漏洞僅影響Word 2000,而相關的修補程式將會盡快釋出。
資安業者Secunia的安全公告中將此漏洞列為「極度危險」的等級,並表示有惡易駭客正利用這個漏洞進行攻擊,被滲透的電腦將會被接管,並且可在遠端執行任意程式碼,Secunia也警告使用者不要開啟具有風險的Word檔。
賽門鐵克(Symantec)則發現一個名為Trojan.Mdropper.Q的木馬程式,這個程式會散布clipbook.exe和clipbook.dll兩個惡意程式,此惡意程式同樣也會讓受感染的電腦被接管。
微軟已在9月5日證實這個漏洞,並表示正在調查此漏洞,且會在調查完成後盡快發布修補程式。
微軟表示,微軟已確認這些攻擊和Win32/Wordjmp及Win32/Mofeir等惡意程式有關,目前微軟已在Windows Live OneCare安全防護服務中增加這些病毒的病毒碼。