Антивирусная компания «Лаборатория Касперского» сообщила об обнаружении попыток атаковать 18 российских компаний с помощью уязвимости в MSHTML, движке браузера Internet Explorer. Атакам подвергаются организации из разных отраслей, в том числе научно-исследовательские институты, энергетические и крупные промышленные предприятия, разработчики медицинских технологий, а также телекоммуникационные и ИТ-компании.
Движок MSHTML — это программный компонент, который используется в современных операционных системах, как пользовательских, так и серверных. Уязвимость, о которой идёт речь, позволяет встроить в документ Microsoft Office специальный объект, содержащий ссылку на вредоносный скрипт. Если пользователь открывает заражённый документ, то таким образом даёт злоумышленникам возможность совершать вредоносные действия на своём компьютере. Эксплуатируется эта уязвимость традиционным способом — путём фишинговой рассылки с почтовым вложением документа.
Патч для уязвимости CVE-2021–40444 был выпущен компанией Microsoft 14 сентября 2021 года.