Служба реагирования на компьютерные инциденты KZ-CERT предупреждает казахстанских пользователей Microsoft Office о новой уязвимости (идентификатор уязвимости CVE-2021-40444), которая уже используется в реальных атаках на пользователей Microsoft Office в различных версиях Windows. Злоумышленник обманным путем побуждает пользователя открыть специально созданный документ Office и нажать «включить содержимое», чтобы отключить функцию Microsoft Office «защищенного просмотра». Функция «защищенного просмотра» включена по умолчанию и блокирует выполнение потенциально вредоносного кода в контексте документов Office.