文書處理工具是絕大多數民眾與企業每天都需要使用的,但近來發現,駭客透過竄改文件內容,執行惡意攻擊。台灣微軟針對駭客惡意行為主動修正潛在風險,提醒所有Microsoft使用者,盡速下載補充程式,希望在駭客或有心人士藉機利用這些風險進行攻擊之前先行修補,以避免造成財務或機密資料的損失,將風險降到最低。同時,台灣微軟也發出本月11個安全公告,其中有5個是針對Office所發出的修補程式。
過去駭客經常將惡意程式嵌在圖片之中,民眾只要一打開瀏覽器或信件,惡意程式就會自動執行,下載有病毒、惡意程式碼的檔案,或是自動連結到另一個惡意網頁,讓電腦中毒或受駭客控制,造成財務或是個人資料的損失。現在駭客手法再翻新,透過安全漏洞,將惡意程式埋在Word、Excel、PowerPoint、Project等每天常用的文件中,當一打開被駭客竄改過的文件後,惡意程式就會自動執行。
台灣微軟發佈2008年8月的安全公告,本次的安全公告有11個新的安全性補充程式MS08-041~ MS08-051。這些補充程式是主動避免駭客透過Microsoft產品惡意使用不當手法,導致遠端執行程式碼問題與資訊揭漏的造成的損失。台灣微軟公司強烈呼籲所有客戶立即使用「Windows Update自動更新」功能隨時更新程式,避免惡意程式攻擊,或是立刻下載補充程式,以確保電腦使用的安全。