В четверг группа хакеров начала распространять готовый к применению собранный модуль Metasploit module, который позволяет упростить использование указанного эксплоита. Напомним, что сама среда Metasploit является открытой и позволяет тестировать разные системы на наличие уязвимостей. При этом, использовать разработку очевидно и как средство атаки — при наличии специального модуля и эксплоита она может нападать на компьютер-жертву и открывать злоумышленнику путь к его данным.
В Майкрософт сообщили, что указанная уязвимость имеет критический статус, уточнив, что последняя версия IE8 уже ей не подвержена. По принятой в корпорации общие направления действий нераскрытия подробных технических сведений об уязвимостях до их ликвидации, технических деталей об уязвимости пока нет.
Следующий набор обновлений безопасности Майкрософт намеревается отпустить 13 апреля или ровно ч/з 5 недель.