Microsoft раскрыла детали уязвимости нулевого дня во всех версиях локального и облачного офисного пакета MS Office, также дала рекомендации IT-специалистам по защите от эксплойта, который доступен в сети некоторое время.
Microsoft зарегистрировала данную уязвимость под номером CVE-2022-30190. Компания пока не выпустила против нее патчи, разработчики занимаются этим инцидентом.
Данной уязвимости подвержены все версии Microsoft Office с 2016 по 2021 и Office 365. С ее помощью злоумышленник может удаленно запустить произвольный код. В сети уже есть несколько подтверждений, что данная уязвимость использовалась при атаках.