Vanavond zal Microsoft twee zero-day beveiligingslekken patchen die hackers actief misbruiken en het waarschuwt nu voor een nieuwe kwetsbaarheid. Het lek zit in de Microsoft Office Web Componenten en is via een drive-by download te misbruiken. En het misbruik vindt plaats, aldus de softwaregigant, die van aanvallen op de hoogte is. De kwetsbaarheid treft alleen gebruikers van Internet Explorer die de lekke software geïnstalleerd hebben, aangezien de aanval via een ActiveX control plaatsvindt.
Net als bij de vorige zero-day lekken heeft Microsoft een "fix-it" oplossing online gezet, die het kwetsbare ActiveX control uitschakelt. De volgende pakketten zijn kwetsbaar: Microsoft Office XP, 2003, Internet Security en Acceleration Server 2004 en 2006 en Small Business Accounting 2006.
Deze posting is gelocked. Reageren is niet meer mogelijk.