A Windows 8 és a rajta futó Flash kódok frissítése mellett megérkeztek a Microsoft tapaszai az Internet Explorer nemrég felfedezett biztonsági réseihez. Egyesek szerint viszont a redmondi vállalat korábban is léphetett volna.
Nemrég derült fény arra a furcsa tényre, hogy a Windows XP, Vista és 7 alatt futó összes Internet Explorer verzióban megbújik egy eddig ismeretlen biztonsági rés. Ezt kihasználva webes eltérítés módszerével kártákony kód telepíthető a felhasználók gépére, átvéve felettük az irányítást. Már a Microsoft első reakciói is érdekesek voltak, amikor szimplán a Windows 8-at és az Internet Explorer 10-et ajánlották megoldásként. Az eset után egy héttel, miközben a német kormány egyenesen
ellenjavallattal élt a böngészővel szemben, megjelent a működő foltozás, viszont még ez sem nyugtatta meg a kedélyeket.
Rés volt, de nem volt folt ■ Új biztonsági tapaszai között a Microsoft többek között javítást tett közzé a Windows 8 alatt futó Flash Player sérülékenységére, amely a Flash automatikus frissítő szolgáltatásával érkezik, beállításoktól függően a számítógép bekapcsolásakor vagy a Flash Player indulásakor. Emellett megérkezett az Internet Explorer kilencedik generációjáig
mindegyik változatban meglévő rés javítása is, melyet állítólag mindössze múlt hét hétfőn kezdtek összeállítani, miután a sérülékenységre fény derült.
Több forrás szerint azonban a Microsoft már régebb óta tudott a kérdéses biztonsági résekről, csupán elkényelmeskedte, illetve elbagatellizálta a problémát. A biztonsági szakértők és a témában jártas kommentelők szerint a sérülékenység a múlt héten már egyáltalán nem a zero-day kategóriába tartozott, tehát az olyan esetek közé, amelyekről a gyártó is csak akkor szerez tudomást, amikor mások felfedezik. A TippingPoint égisze alatt működő Zero Day Initiative szerint már idén május 25-én, majd pedig július 24-én is felhívták a redmondi vállalat figyelmét az Internet Explorer nyitva hagyott hátsó ajtajára. A webes vélemények szerint a Microsoft azonban túlzottan a Windows 8, és vele együtt az Internet Explorer 10 felfuttatására koncentrál, ezért nem szentelt kellő figyelmet a témának.