Исследователь и эксперт по информационной безопасности Джошуа Дрейк в одном твите уместил код RCE-эксплойта для критической уязвимости CVE-2023-21716 в Microsoft Word.
Разработчики из Microsoft в феврале закрыли эту уязвимость, которую злоумышленники могли использовать для удалённых атак на ПК и запуска в системе произвольного кода с правами текущего пользователя через специально созданный файл с расширением RTF.
Причём файл даже не нужно было открывать, достаточно было, чтобы запустился процесс загрузки файла в режиме предварительного просмотра через «Область просмотра» (Preview Pane)