اگر چه مايكروسافت وصله هاي تازه اي را براي رفع نقص سيستم عامل و مرورگر خود عرضه كرده، اما به تازگي آسيب پذيري خطرناكي در ويندوز 7 و مرورگر IE9 اين شركت شناسايي شده است.
محققان Acros مي گويند جزييات بيشتر در مورد اين حفره را در جريان برگزاري يك كنفراس امنيتي موسوم به hack in the box در شهر آمستردام هلند افشا خواهند كرد.
اين حفره به هكرها امكان مي دهد با سوءاستفاده از مرورگرهاي IE8 و IE9 به كاربران ويندوزهاي 7 ، ويستا و XP حمله كنند، بدون اينكه كاربر متوجه اين حملات شده و هشدار امنيتي دريافت كند. هكرها با استفاده از اين آسيب پذيري مي توانند كدهاي مخرب خود را بر روي رايانه فرد قرباني اجرا كنند.
اين نقيصه، امكان سوءاستفاده از برنامه هاي كاربردي همچون Word 2010 و PowerPoint 2010 را نيز ممكن مي كند. شركت اسلونيايي حمله ياد شده را در زمره حملات DLL load hijacking طبقه بندي كرده و اعلام كرده اين حمله از طريق ويندوز 7 و مرورگر IE9 راحت تر قابل برنامه ريزي است.