Afgelopen week verscheen er weer een update voor een beveiligingslek in de Vector Markup Language (VML) in Windows, een kwetsbaarheid waar Microsoft al tien maanden van op de hoogte was. De softwaregigant werd op 24 oktober 2006 ingelicht dat er voor de derde keer een lek in VML zat, maar had 294 dagen nodig om het probleem te verhelpen. Het eerste lek in Vgx.dll werd op 18 september ontdekt en een week later al verholpen.
Toch wisten computercriminelen het VML lek op grote schaal te misbruiken, en werden exploits op meer dan 10.000 websites aangetroffen. De tweede keer hoorde Microsoft op 3 oktober 2006 dat er een tweede probleem was gevonden, het duurde echter tot 9 januari voordat er een oplossing kwam.
Deze posting is gelocked. Reageren is niet meer mogelijk.