Naar aanleiding van de vorige week ontdekte trojan-kwetsbaarheid van Microsoft Word overweegt de softwaregigant om er een zeldzame 'out of cycle'-patch voor uit te brengen, zo meldt InformationWeek. De kwetsbaarheid, die Word 2003 kan treffen en een lastig te detecteren besmetting met verregaande bevoegdheden voor de aanvaller oplevert, zou volgens beveiligingsexperts al in verband zijn gebracht met aanvallen op overheidsinstellingen in de VS en de EU. Microsofts Security Response Center is momenteel bezig een patch in elkaar te draaien die wellicht nog vóór de volgende 'patch Tuesday' op 13 juni in omloop zal worden gebracht. Of dat daadwerkelijk gebeurt hangt af van de intensiteit van de aanvallen in de komende dagen, die door sommige beveiligers worden vergeleken met een reeks aanvallen vanuit China vorig jaar die de codenaam 'Titan Rain' droegen.
De waargenomen aanvallen bestaan uit gespoofde e-mailboodschappen met Word-attachment, die aan een aantal specifieke personen in een organisatie worden gestuurd waarbij het moet lijken alsof de e-mail van binnen de organisatie zelf komt. Er worden namen van andere werknemers in de mail genoemd om de ontvanger ertoe te bewegen de attachment te openen. Dit maakt het lastig de e-mailtjes door middel van automatische tools tegen te houden, vertelt Johannes Ullrich van het SANS Internet Storm Center. Dergelijke gerichte aanvallen worden ook wel 'spear phishing attacks' genoemd. Stephen Toulouse van Microsofts Security Response Center adviseert via zijn weblog om de gebruikersrechten voor Word bij wijze van workaround terug te schroeven, aangezien de waargenomen exploits administrator-rechten vereisen. Volgens Toulouse zou het aantal aanvallen vooralsnog beperkt zijn.