Softwarefirmaet Microsoft har udsendt en advarsel mod et sikkerhedsproblem i tekstbehandlingen Word, som endnu ikke er løst. I værste fald kan fejlen gøre det muligt at udspionere filer på brugerens pc, når man åbner et Word-dokument.
Ved at placere en skjult kommando i et Word-dokument kan tekst kopieres fra en anden fil på pc'en og ind i dokumentet, hvor det kan skjules med hvid (usynlig) skrift. Det kræver, at angriberen på forhånd kender navn og sti til den fil, som skal kopieres.
For at gennemføre et sådant angreb skal hackeren først forberede et dokument med den skjulte funktion, og derefter sende det til den intetanende modtager, som åbner doc-filen i sin tekstbehandling. I dette øjeblik træder funktionen i aktion og begynder at kopiere tekst ind i dokumentet.
Derefter skal hackeren overtale ofret til at sende dokumentet med den skjulte tekst tilbage. Denne angrebsform fungerer kun under Word 97, fortæller Microsoft. Fejlen findes også i Word 2000 og 2002, men her bliver den skjulte funktion først aktiveret i det øjeblik, hvor dokumentet bliver udskrevet.
Den bedste beskyttelse er at tjekke alle felter i dokumentet manuelt ved at kigge i filens egenskaber, fortæller Microsoft.