В связи с возрастанием количества атак, использующих брешь в механизме поддержки анимированных курсоров Windows, Microsoft на неделю раньше, чем планировалось по графику, выпустила набор исправлений, включающих в себя заплату, которая закрывает указанную уязвимость. Всего комплектом устраняется семь различных дыр Windows.
Как считают специалисты по безопасности, атаки на использование "курсорной" бреши станут одними из самых распространенных в предстоящие нескольких месяцев. Код соответствующего эксплойта добавлен в популярный хакерский инструментарий Metasploit, появились автоматизированные средства генерации вредоносных сайтов, использующих брешь. Между тем специалисты компании Determina, которая первой уведомила Microsoft об ошибке, выяснили, что пользователи браузера Firefox не защищены от нее, хотя ранее сообщалось обратное. Как сообщают в компании, Firefox 2.0 пользуется теми же уязвимыми компонентами Windows, что и IE, так что в принципе соответствующая атака возможна и через браузер Mozilla.