Een vijf jaar oud beveiligingslek in Windows wordt nog steeds gebruikt voor het overnemen van systemen via drive-by downloads. Het lek in de Microsoft Data Access Components (MDAC) functie werd op 11 april 2006 via MS06-014 gepatcht. Om de kwetsbaarheid te misbruiken plaatsen aanvallers op gehackte of kwaadaardige websites een ActiveX-control, dat via het lek malware downloadt en installeert.
Hoewel de exploit al vijf jaar bekend is, weten slechts 21 van de 43 virusscanners op VirusTotal de malware te herkennen. De malware werd voor het eerst eind november vorig jaar ontdekt en is nog steeds actief. "Zoals we in ons kwartaalrapport hebben laten zien, gebruikt bijna één op de vijf zakelijke gebruikers nog steeds Internet Explorer 6, een negen jaar oude browser", aldus Pradeep Kulkarni van Zscaler, die dit als reden geeft waarom aanvallers nog steeds zo'n oud lek inzetten.
Deze posting is gelocked. Reageren is niet meer mogelijk.