Το πρόβλημα πρωτοεμφανίστηκε στο λειτουργικό σύστημα Windows NT 3.1 και ουσιαστικά μεταφέρθηκε σε όλες τις επόμενες εκδόσεις των Windows.


Fake-Windows-Security-Bulletin-Notifications-Link-to-Malware-2Η «τρύπα» θα διορθωθεί (patch) μαζί με άλλα 25 κενά στα Windows, τα οποία η εταιρία θεωρεί «κρίσιμα». Το κενό ανακαλύφθηκε φέτος τον Ιανουάριο από τον ερευνητή της Google Τάβις Όρμαντι και αφορά ένα μικρό τμήμα του λογισμικού (utility), που επιτρέπει στις νεότερες εκδόσεις των Windows να «τρέχουν» πολύ παλιά προγράμματα. Ο Όρμαντι, όπως ανακοίνωσε, βρήκε τρόπο να εκμεταλλεύεται το συγκεκριμένο πρόβλημα ασφάλειας στα Windows XP, Windows Server 2003 και 2008, Windows Vista και Windows 7.


Αν και μεγάλη, η νέα ενημέρωση ασφάλειας (update) δεν θα είναι η μεγαλύτερη που έχει ποτέ κάνει η εταιρία, καθώς τον Οκτώβριο 2009 η Microsoft είχε κλείσει ταυτόχρονα 34 «τρύπες» στα Windows.


Εξάλλου, προ ημερών ένας άλλος ερευνητής σε θέματα ασφάλειας υπολογιστών, ανακοίνωσε ότι βρήκε ένα κενό στον Internet Explorer, το οποίο επιτρέπει στον χάκερ να βλέπει τα αρχεία που έχει φυλαγμένα το «θύμα» στον υπολογιστή του.


Η Microsoft αναγνώρισε το πρόβλημα και ανακοίνωσε ότι θα το διευθετήσει σε μελλοντική ενημέρωση ασφάλειας. Προς το παρόν πάντως, δεν υπάρχουν ενδείξεις ότι αυτό το τελευταίο ευάλωτο σημείο έχει αξιοποιηθεί από τους χάκερ.