Nur wenige Stunden nach dem Bekanntwerden bestätigt Microsoft die Existenz einer Sicherheitslücke in Microsoft Excel mit einer eigenen Sicherheitsnotiz (968272). Über speziell präparierte Office-Dateien können Angreifer Code einschleusen und ausführen. Nach bisherigen Erkenntnissen würde die Lücke aber nur in begrenztem Ausmaß für gezielte Angriffe eingesetzt.
Betroffen sind nicht nur die Windows-Versionen von Excel bis einschließlich Microsoft Office Excel 2007 Service Pack 1 sondern auch diverse Excel Viewer und die Mac-Version Microsoft Office 2008 for Mac. Als Schutz schlägt Microsoft eine Reihe von Workarounds vor, deren wichtigster darin besteht, keine Office-Dateien zu öffnen, die nicht aus vertrauenswürdigen Quellen stammen oder unangekündigt eintreffen. Bei der Frage, wann es einen Patch geben wird, der die Lücke stopft, legen sich die Redmonder wie üblich noch nicht fest. Der nächste reguläre Patchday wäre erst in zwei Wochen am 10. März.