A Microsoft Office Dynamic Data Exchange (DDE) az Office egyik legitim funkciója, melyet az utóbbi időben egyre többször használnak olyan dokumentumok elkészítéséhez, amikkel a támadók kártékony kódot juttathatnak a felhasználó számítógépére, ezzel helyettesítve a széles körben elterjedt "makrós támadásokat."

Az elmúlt napokban tett hozzáférhetővé a Microsoft az Office programcsomagjához egy olyan kiegészítőt, amely az Office-os fájlok malware mentességét hivatott szolgálni.

A Microsoft tervei szerint csöndes lesz az ehavi "patch kedd". Csak 2 értesítőtt adtak ki, egy a Windows operációs rendszert érintő és egy az Office programcsomagot érintő sérülékenységgel.

Nemrégiben Dan Kaminsky egy blog bejegyzést publikált a Microsoft Office és a Oracle OpenOffice fuzzing ellenállási képességéről és néhány más biztonsági aspektusáról. Az írás egy 2010 novemberében végrehajtott vizsgálat alapján készült.