Plusieurs vulnérabilités ont été identifiées dans différents produits Microsoft, elles pourraient être exploitées par des attaquants afin de compromettre un système vulnérable. Ces failles résultent de corruptions de mémoire présentes aux niveaux des composants Web Office (Office Web Components) qui ne gèrent pas correctement certaines données malformées (e.g. URL), ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Chris Ries (VigilantMinds Inc), Xiao Hui (NCNIPC) et Yuval Ben-Itzhak (Finjan).