Microsoft ได้เตือนผู้ใช้อย่างเป็นทางการเกี่ยวกับการมีอยู่ของช่องโหว่ที่อาจทำให้แฮกเกอร์แพร่กระจายมัลแวร์ผ่านแอปพลิเคชันอีเมล Outlook ได้อย่างง่ายดาย บริษัทได้เปิดตัวแพตช์สำหรับช่องโหว่ที่ผู้ใช้สามารถใช้งานได้หลังจากได้รับการปลดล็อคแล้ว (ปัจจุบันติดตามอยู่ที่ CVE-2025-21298) และขอแนะนำให้ผู้ใช้รีบติดตั้งใช้งานทันที
ช่องโหว่ CVE-2025-21298 ได้รับการจัดอันดับบนมาตราส่วน 9.8 - ร้ายแรง - โดยมีพฤติกรรมของการใช้หน่วยความจำที่ได้รับการปลดปล่อยและทำลายข้อมูลที่ถูกต้อง หรือเผยแพร่มัลแวร์จากระยะไกล ข้อบกพร่องดังกล่าวอยู่ในฟังก์ชัน Object Linking and Embedding (OLED) ของ Windows ซึ่งช่วยให้ผู้ใช้สามารถฝังและลิงก์ไปยังเอกสารและวัตถุอื่น ๆ ได้ เช่น การเพิ่มแผนภูมิ Excel ลงในเอกสาร Word ช่องโหว่ดังกล่าวยังเป็นอันตรายอย่างยิ่ง เนื่องจากทำให้ผู้ใช้ติดมัลแวร์ได้เมื่อดูตัวอย่างอีเมลที่สร้างขึ้นเป็นพิเศษ

Microsoft ระบุในการแจ้งเตือนด้านความปลอดภัยว่า "การใช้ประโยชน์จากช่องโหว่นี้อาจเกิดขึ้นได้หากเหยื่อเปิดอีเมลที่สร้างขึ้นเป็นพิเศษโดยใช้ซอฟต์แวร์ Microsoft Outlook เวอร์ชันที่ได้รับผลกระทบ หรือหากแอปพลิเคชัน Outlook ของเหยื่อแสดงตัวอย่าง อีเมลที่สร้างขึ้นเป็นพิเศษ ซึ่งอาจส่งผลให้ผู้โจมตีรันโค้ดจากระยะไกลบนเครื่องของเหยื่อ ได้ "
หากคุณไม่สามารถใช้แพตช์ได้ในขณะนี้ Microsoft ขอแนะนำให้คุณดำเนินการเช่น ดูอีเมลบน LAN ขนาดใหญ่เป็นข้อความธรรมดา และปิดการใช้งานหรือจำกัดปริมาณการรับส่งข้อมูล NTLM ทั้งหมด
จะเกิดอะไรขึ้นเมื่อคุณดูอีเมลของคุณเป็นข้อความธรรมดา? โดยพื้นฐานแล้วแอนิเมชั่น รูปภาพ และแบบอักษรต่าง ๆ ทั้งหมดจะถูกลบออก อีเมลของคุณอาจจะดูไม่แย่นักหากเป็นข้อความธรรมดา แต่มีความจำเป็นเพื่อหลีกเลี่ยงการหยุดชะงักในขณะที่คุณรอการอัปเดตเป็น Outlook เวอร์ชันใหม่