Internete pasklido informacija apie naujai aptiktą kritinę „Internet Explorer” naršyklės spragą. „ActiveX” posistemio klaida sudaro sąlygas kompiuteryje įvykdyti pašalinį programinį kodą ir perimti kompiuterio valdymą.
„Symantec” šią spragą vertina kaip kritinę, o „Secunia” saugumo portalas jai priskiria didžiausią – „extremaly criticall” įvertį. Ši spraga pavojinga visiems „Windows 2000” ir „Windows XP SP2” operacinių sistemų vartotojams, įdiegusiems visas naujausias pataisas.
Šiuo metu dar neišleista pataisa šiai saugumo spragai užlopyti, todėl „ActiveX” įskiepius rekomenduojama leisti sužadinti tik svetainėse, kurių turiniu visiškai pasitikima. Kaip teigiama „Microsoft” išplatintame saugumo pranešime, pasitelkęs šią „Daxctle.ocx” komponento spragą, įsilaužėlis gali įvykdyti savo pateiktą programinį kodą.
Galima įsilaužimo žala priklauso nuo konkretaus kompiuterio, nes įsilaužėlio programa sužadinama dirbančio vartotojo teisėmis. Taigi tai dar vienas akivaizdus pavyzdys, atskleidžiantis, kodėl kasdienius darbus geriau dirbti paprasto, o ne administratoriaus teises turinčio vartotojo vardu.