شرکت مایکروسافت با انتشار هشدار امنیتی شماره 2719615 از وجود یک حفره امنیتی در تمام نسخه های سیستم عامل Windows و نرم افزار Office خبر داد. طبق اعلام مایکروسافت، گزارش هایی متعددی درباره سوء استفاده از این حفره امنیتی دریافت کرده است. این حفره امنیتی که در بخش XML Core Services شناسایی شده، امکان اجرای غیر مجاز فرامین و دستورات را بر روی کامپیوتر آسیب پذیر، از راه دور فراهم می آورد.
برای سوء استفاده از این حفره امنیتی، کاربر باید به یک سایت مخرب کشانده شود. برای اینکار احتمالاً از یک پیوند (Link) در ایمیل و یا در سرویس های گفتگو زنده (Instant Masseging) استفاده می شود تا کاربر به کلیک کردن بر روی آن پیوند تشویق و وسوسه شود. در حال حاضر اصلاحیه قطعی برای ترمیم این حفره امنیتی وجود ندارد. ولی شرکت مایکروسافت یک راه حل موقت در نشانی زیر ارائه کرده است.
http://support.microsoft.com/kb/2719615
شرکت مایکروسافت هنوز مشخص نکرده است که چه زمانی اصلاحیه قطعی را ارائه خواهد نمود. با توجه به اینکه اصلاحیه های ماهانه مایکروسافت، همین چند روز قبل منتشر شدند، احتمال دارد این شرکت مجبور شود تا اصلاحیه فوق العاده ای برای این حفره امنیتی منتشر نماید.