Microsoft stále neopravil chybu, o které se ví již půl roku. Chyba se týká internetového prohlížeče IE8, který je "nejnovější verzí" prohlížeče pro uživatele již nepodporovaných Windows XP. "XPéčka" se tak stávají zase o kousek nebezpečnějšími. Chyba v IE8 může útočníkovi umožnit kompromitovat počítač pomocí škodlivého kódu.
Podle iniciativy Zero Day (ZDI), kterou založila a provozuje společnost HP, byl Microsoft na chybu upozorněn již v říjnu loňského roku. Microsoft ale na výzvy nereagoval a opravu chyby neprovedl ani po posledním upozornění na začátku letošního května. Podle statistik má prohlížeč IE8 na trhu stále podíl kolem 20%.
Potenciální útok by mohl proběhnout formou nalákání oběti na speciálně navrženou webovou stránku. Donutit uživatele k návštěvě takové stránky není vůbec žádný problém - snad všichni uživatelé velice dobře vědí, že nemají klikat na kdejakou kravinu v mejlu nebo zprávě na chatu, nicméně hodně jich "neodolá a klikne si", čímž dojde ihned ke kompromitování počítače. Kyberlump tak získá do počítače přístup se stejnými právy, jako má uživatel, což je v drtivé většině případů oprávnění administrátora - tedy oprávnění maximální.
Jak se před chybou bránit? Nejjednodušší a nejméně náročnou obranou je použití alternativních prohlížečů, například Google Chrome nebo Mozilla Firefox...