微軟IE瀏覽器在兩週內連續被發現兩大漏洞的疏失,包括駭客有機會入侵上百萬台網路伺服器與PC,進而讓超過400萬台使用微軟IIS軟體的網站全數受到影響。對此微軟原將此漏洞層級訂在「中等」(moderate)層級,但在安全顧問公司的批評下,微軟重新評估,上週五再次宣布提昇危險層級至「緊急」層級。
安全顧問公司Pivx Solutions安全研究員Thor Larholm在Buqtraq論壇中指出,若這麼嚴重的漏洞只設定為中等層次,那根據微軟的定義,任意指令執行、本地端檔案讀寫或完整系統遭入侵都只能算是中等嚴重而已。為此,微軟週五提出說明,該公司原先提出「中等」評等是因為沒把一項重要細節列入考量。而Larhom提出質疑後,該公司根據NTbugTraq論壇中的文章作追蹤才發現一個之前未被發現的漏洞,可讓駭客透過網站或email直接在使用者電腦中執行程式碼,才發現事情嚴重性。微軟強調此一層級變更並不會影響原先已經安裝過修補程式的企業或個人用戶。