安全公司Fortinet发布报告称,黑客正利用2017年公布的CVE-2017-0199漏洞,向Office企业用户发送含木马Excel附件的网络钓鱼邮件。用户一旦打开附件并启用编辑,设备将自动下载并运行黑客的HTA文件。该文件采用多重包装和反追踪技术,难以被安全公司检测。Fortinet提醒,企业和用户需及时更新Office软件,以降低被攻击风险。