Microsoft werkt aan een patch voor een zero day-beveiligingsprobleem in Internet Explorer 8 in combinatie met Windows XP. Het probleem zou zijn gebruikt om de systemen van ambtenaren van de Amerikaanse overheid te infecteren met een trojan.
Microsoft adviseert gebruikers om naar nieuwe versies van Internet Explorer te updaten. Dat is voor een deel van de gebruikers echter niet mogelijk; op Windows XP is Internet Explorer 8 de nieuwste versie die wordt ondersteund. Voor IE8-gebruikers werkt Microsoft aan een patch. Totdat de patch beschikbaar is, adviseert Microsoft gebruikers onder meer om ActiveX uit te schakelen. Volgens Netmarketshare heeft IE8 een marktaandeel van 23 procent; dat is meer dan alle versie van Firefox of Chrome samen.
De bug in IE8 zou zijn gebruikt om medewerkers van het Amerikaanse ministerie van energie te infecteren met een trojan. Daartoe werd een interne Amerikaanse overheidssite gehackt, stelt beveiligingsbedrijf Invincea. Door de hack werd via het gat in Internet Explorer 8 een trojan geïnstalleerd die kwaadwillenden op afstand toegang gaf tot het systeem. Of er daadwerkelijk systemen zijn geïnfecteerd, is onduidelijk.
Omdat het om een gerichte aanval gaat, was de kans aanvankelijk klein dat normale gebruikers getroffen worden door het beveiligingsprobleem. Zero day-kwetsbaarheden, oftewel beveiligingsproblemen die nog niet zijn gepatcht, brengen op de zwarte markt veel geld op. Inmiddels is de bug echter toegevoegd aan de Metasploit-toolkit, waarmee beveiligingsproblemen op pc's kunnen worden aangetoond. Daardoor kunnen kwaadwillenden de bug echter ook misbruiken.