***
**Служебная записка**
**Тема: О необходимости обновления программного обеспечения Microsoft Office**
**Текущее состояние**
По состоянию на [дата] в организации используется пакет Microsoft Office Professional Plus 2016, сборка **16.0.4266.1001**. Данная версия была выпущена ориентировочно в 2017–2018 годах и не обновлялась с момента установки.
За истекший период (более 6 лет) разработчиком было выпущено значительное количество обновлений безопасности, закрывающих критические уязвимости. Отсутствие данных обновлений создает предпосылки для реализации угроз, связанных с несанкционированным доступом к информации и компрометацией рабочих станций.
**Риски**
Эксплуатация известных уязвимостей в устаревших версиях офисного пакета может привести к следующим негативным последствиям:
* выполнение произвольного кода при открытии вредоносного документа;
* заражение вредоносным программным обеспечением;
* утечка конфиденциальных данных;
* нарушение целостности корпоративной информационной системы.
Список выявленных уязвимостей за последние два года приведен в приложении № 1. Фактическое количество известных уязвимостей, применимых к текущей версии, значительно шире.
**Предлагаемое решение**
Для устранения существующих угроз необходимо:
1. Установить последнее накопительное обновление безопасности для Microsoft Office 2016.
2. В дальнейшем обеспечить регулярную (ежемесячную) установку обновлений безопасности.
Файл обновления от **11.08.2026**, полученный из официального каталога Центра обновления Майкрософт, прилагается к настоящей записке.