Jie Ma z Fortinet Security Research Team odkryła lukę w zabezpieczeniach programu Microsoft Excel. Dziura została sklasyfikowana jako wysoce krytyczna przez Secunię i dotyczy wszystkich wersji oprogramowania Excel z wyjątkiem edycji 2007.Pomyślne wykorzystanie usterki pozwala na przejęcie całkowitej kontroli nad systemem ofiary. Napastnik, który stworzy specjalnie przygotowany plik XLS i umieści go na na witrynie Internetowej, może wykonać dowolny kod na komputerze ofiary, gdy ta otworzy plik na skutek automatycznego wywołania przez przeglądarkę Internet Explorer. Wówczas zostanie zawieszona skojarzona aplikacja z rozszerzeniem, czyli Microsoft Excel.
Na razie nie jest dostępne rozwiązanie ani ominięcie problemu. Zaleca się rozwagę i unikanie arkuszy kalkulacyjnych pochodzących z nieznanych źródeł.