Através de uma mensagem
publicada no blog Microsoft Security Response Center, Jerry Bryant, da
Microsoft, confirmou que a empresa está investigando uma nova vulnerabilidade no Internet Explorer
divulgada recentemente.
De acordo com a mensagem, a falha pode permitir que os atacantes executem
código arbitrário no PC do usuário caso ele seja convencido a visitar um site
malicioso e pressionar a tecla F1 após a exibição de uma janela pop-up.
A falha afeta o Windows 2000, Windows XP, Windows Server 2003 e requer o uso
de VBScript e arquivos de ajuda do Windows no Internet Explorer. O Windows
Vista, Windows 7 e Windows Server 2008 e 2008 R2 não são afetados pelo problema.
A Microsoft informou que ainda não detectou ataques que exploram este
problema e que uma correção será lançada para o IE quando a investigação for
concluída.