Lek in Visual Studio 2005
Microsoft waarschuwt dat er een 'exploit' is gesignaleerd voor een beveiligingslek in Visual Studio 2005. Beveiligeer Secunia merkt het lek aan als 'extreem kritiek', hoewel de dreiging zich beperkt tot gebruikers van de ontwikkelomgeving.
Visual Studio-gebruikers kunnen een foute ActiveX-component binnenhalen als ze de WMI Wizzard aanroepen, legt Microsoft in een bullettin uit. Via de browser kan een kwaadwillende dan de pc kapen. Wie de automatische uitvoering van ActiveX-componenten uitschakelt of via een vraagvenster aan de goedkeuring van de gebruiker onderwerpt, loopt geen gevaar. In Internet Explorer 7, de niewste versie van Microsofts browser, staat de uitvoering van ActiveX-componenten standaard op 'opt-in'.