Geçen Pazartesi Danimarkalı güvenlikçiler bir açıktan söz ettiler.Araştırmacılara göre atak daha önce yayınlanan “TV tuner” activex kontrolü üzerinden yapılıyor.Service pack 3 de bu açıktan etkileniyor.Saldırganların bu açığı sömürebileceğinden bahsediliyor.
Açığı önemli yapan nokta ise Internet Explorer kullanırken uzaktan kod çalıştırılabiliyor ve bunun için kullanıcının müdahalesine gerek kalmıyor.Atağı yapan kişi lokal kullanıcı ile aynı haklara[perm.] sahip olduğundan her türlü kodu çalıştırabiliyor.
Açığın iyi niyetli kullanılamıyacağı belirtiliyor ve bu yüzden Microsoft tarayıcıların ActiveX kontrolünü etkisiz konuma getirmenizi öneriyor.
TV tuner avtiveX Remote code executation bug’ı daha önceden duyurulmuştu.Burdan bakabilirsiniz