Gebruikers van Internet Explorer kunnen de browser beter niet in het weekend gebruiken, want dan lopen ze extra veel risico om via een zero-day beveiligingslek geïnfecteerd met malware te raken. De nog altijd ongepatchte kwetsbaarheid in Microsofts browser wordt sinds begin november actief door hackers misbruikt.
In eerste instantie ging het nog alleen om gerichte aanvallen, maar de exploitcode is inmiddels publiek geworden, wat betekent dat het aantal aanvallen toeneemt. De exploitcode is onder andere aan exploit-toolkits toegevoegd. Bij analyse van de exploit ontdekte Microsoft opmerkelijk gedrag. De aanvallen op Koreaanse IE-gebruikers vonden voornamelijk in het weekend plaats. Naast Korea moeten ook Chinese IE-gebruikers het ontgelden.
De aanvallen in China vertoonden eerst een neerwaartse daling, wat volgens Holly Stewart van het Microsoft Malware Protection Center opmerkelijk voor een zero-day lek is. "Eén verklaring kan zijn dat de aanvallers niet het succespercentage haalden waarop ze hoopten." De exploit werkt zowel tegen Windows 7 en Vista als het oudere Windows XP en Server 2003. Microsoft zal het lek aanstaande dinsdag patchen.
Deze posting is gelocked. Reageren is niet meer mogelijk.