A Microsoft pénteken - több nappal szokásos havi foltcsomagjának kiadása után - váratlanul egy újabb biztonsági értesítőt tett közzé honlapján, amiben egy igen veszélyes új Windows-sebezhetőséget dokumentál. Az ott írtak szerint a hiba kihasználásával hackerek távolról támadhatják meg a cég operációs rendszerét futtató gépeket, és azokon tetszőleges adatokhoz férhetnek hozzá, programkódot hajthatnak végre, illetve akár a masinák feletti teljes ellenőrzést is átvehetik.

A sérülékenység esetében egy, az Internet Explorer-ben azonosított hibáról van szó, ami valamilyen módon összefügg a böngésző szkriptmotorjával is. Ugyanakkor a Microsoft ezen kívül további részleteket nem árul el a hiba mibenlétéről - és ami nagyobb baj, hogy javítás elérhetőségéről sem tesz említést az egyébként legsúlyosabb, "kritikus" besorolással ellátott sebezhetőség kapcsán.

Ez utóbbi azért nagy probléma, mert az értesítő szerint a Microsoftnak tudomása van arról, hogy a hibát hackerek már aktívan kihasználják a Windows-ok megtámadására. Redmond ennek ellenére a javítás várható érkezésével kapcsolatban az értesítőben csak annyit mond, hogy ő a foltokat Frissítő Kedden szokta kiadni - ami arra utalhat, hogy előbbi megjelenésére még heteket kell majd várni, a februári foltnapig.

További kérdés, hogy megjelenik -e majd a folt a frissen nyugdíjba küldött Windows 7-hez és Windows Server 2008 rendszerekhez is, vagy ez az első kritikus sebezhetőség lesz, amit javítatlanul hagy a Microsoft a szóban forgó rendszerekben - így gyakorlatilag már a támogatás lejártát követően első pár naptól kezdve kiszolgáltatva előbbiek használóit a hackereknek.

Ez azért is érdekes kérdés, mert más forrásokból közben kiszivárgott, hogy a sebezhetőségnek köze lehet ahhoz a másik sérülékenységhez, amit a Firefox-ban azonosítottak a hónap elején. Utóbbira a Mozilla napokon belül kiadott egy javítást, így megvédve felhasználóit a potenciális hackertámadásokkal szemben.