Investigadores de seguridad han descubierto una nueva vulnerabilidad de día cero de Microsoft Office que está siendo utilizada en ataques para ejecutar comandos PowerShell maliciosos a través de Microsoft Diagnostic Tool (MSDT) simplemente abriendo un documento de Word.
La vulnerabilidad, que aún no ha recibido un número de seguimiento y que la comunidad infosecológica denomina "Follina", se aprovecha mediante documentos de Word maliciosos que ejecutan comandos PowerShell a través de la MSDT.