شرکت مایکروسافت تایید کرد که تمامی نسخه‌های IE۸ از جمله نسخه‌های در حال اجرا بر روی ویندوز xp، ویستا و ۷ تحت تاثیر این آسیب پذیری قرار دارند. به گزارش خبرگزاری دانشجویان ایران (ایسنا)، روزجمعه شرکت مایکروسافت تایید کرد که یک آسیب‌پذیری اصلاح نشده در IE۸ وجود دارد. با توجه به یافته‌های چندین شرکت امنیتی، این آسیب پذیری به طور فعال مورد سوءاستفاده قرار گرفته است. در راهنمایی امنیتی آمده است که سایر نسخه‌های IE از جمله IE۹ و IE۱۰ تحت تاثیر این آسیب‌پذیری قرار ندارند و این شرکت در حال کار بر روی یک به روزرسانی برای اصلاح این آسیب پذیری است. هیچ جدول زمانی برای برطرف کردن این مشکل ارائه نشده است. به روزرسانی‌های امنیتی این ماه مایکروسافت در روزسه‌شنبه، ۱۴ مه ‌منتشر خواهد شد. حملات watering hole برای اولین بار در روز چهارشنبه گزارش شد، زمانی که شرکت امنیتی Invincea و سایر شرکت‌های امنیتی اظهار کردند که مجرمان سایبری از یک آسیب‌پذیری در IE۸ که درماه ژانویه توسط شرکت مایکروسافت برطرف شده است، سوءاستفاده می‌کنند. اما روز جمعه شرکت امنیتی Invincea گفت که این مشکل مربوط به یک آسیب پذیری ناشناخته در IE محسوب می‌شود که تاکنون اصلاح نشده است. شرکت مایکروسافت تایید کرد که تمام نسخه‌های IE۸ از جمله نسخه‌های در حال اجرا روی ویندوز xp، ویستا و ۷ تحت تاثیر این آسیب‌پذیری قرار دارند. بر اساس اطلاعات سایت مرکز ماهر، یک کارشناس امنیت از شرکت امنیتی Invincea گفت که آسیب‌پذیری اصلاح نشده در IE۸ نه تنها کارمندان دولت که تمامی کاربرانی را که از این نسخه مرورگر استفاده می‌کنند، تحت تاثیر قرار می‌دهد.