Microsoft is nog steeds bezig met het onderzoek naar een 5 maanden oud lek in Windows, Internet Explorer en Outlook, zo heeft het bedrijf bekend gemaakt. De softwaregigant werd op 29 maart van dit jaar door eEye Digital Security ingelicht dat er zeer kritieke lekken in de software aanwezig zijn, die een aanvaller door minimale interactie van de gebruiker zou kunnen misbruiken om het systeem over te nemen.
Een woordvoerder van Microsoft liet weten dat het een melding van mogelijke lekken had ontvangen die gevolgen voor Microsoft software zouden kunnen hebben. "We zijn niet bekend met aanvallen die van deze lekken misbruik maken, en Microsoft onderzoekt de meldingen".
Hoewel eEye geen details over lekken vrijgeeft voordat er een patch beschikbaar is, is het bedrijf wel van mening dat een lek binnen 60 dagen verholpen moet zijn. Microsoft is in dit geval dan ook 97 dagen overtijd. In totaal zijn er nog 7 andere lekken ontdekt, waarvan er een 60, een 55 en een ander 42 dagen geleden al gepatcht hadden moeten zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.