Несколько дней назад опубликовали эксплойт для всех версия офиса, позволяющий скачать и запустить hta файл (веб приложение), без макросов, не заметно.
Видос:
Тулкит для работы с эксплойтом
GitHub - bhdresh/CVE-2017-0199: Exploit toolkit CVE-2017-0199 - v2.0 is a handy python script which...