در این هفته عاملی خطرناک که قبلاً هم وجود داشت دوباره کار کرد
اینترنت اکسپلورر را تهدید کرد این مشکل در ویندوز های ۷ و ۸.۱ مشاهده شده و ظاهراً با بخش ضد فیشینگ دیوار آتشین ویندوز هم قابل جلوگیری نیست. باتوجه به گفتههای David Leo محقق شاخه امنیت شرکت Deusen این باگ در ابتدا در شرکت bulletin دیده شده و به مرور دیگر پلتفورم ها را نیز گرفتار کرده است .
شرکت ها شروع به فعالیتهایی در مورد این موضوع کردهاند تا به کاربران نشان دهند که ممکن است دامنه های مورد علاقه آنها در خطر باشد و یکی از اولین این دامنه های سرویس میکرو بلاگ Tumblr بوده است ، مهندس ارشد امنیتی Joey Fowler به شفاف سازی ها پاسخ داده است و اینکه قطعاً عمل خواهد کرد را زمانی میگفت که تناقض های فکری وجود داشت.
اغلب نگرانی شرکت های وب بزرگ این است که ویژگیهایی را در مرورگر های وب ایجاد کنند تا کاربران را از لینک های مخرب آگاه سازد و ایمنی را فراهم کند اما اینکار و صرف هزینه بدون فراهم کردن یک محافظ امن بی فایده خواهد بود ، وقتی که از شرکت مایکروسافت در این باره پرسیده شد او بسیار خلاصه گفت از شرکتی که محصولاتش بر ابر با شکست خوردگیست چه انتظاری دارید؟ از این جمله می توان برداشت کرد که در آیندهای نزدیک راه حلی برای این مشکل فراهم نخواهد شد.
ما آگاه نیستیم که از این آسیب پذیری فعالانه آیا بهره برداری هایی خواهد شد یا خیر و درحال کار بروی بروزرسانی امنیتی هستیم تا این آسیب پذیری را حل کنیم اما احتمالاً فرد مهاجم ممکن است کاربر را با وبسایت های مخرب فریب دهد
SmartScreen که در نسخه های اخیر Internet Explorer موجود است از خطرات ناشی از وبسایت های فیشینگ محافظت می کند
ما همچنان بروی این موضوع کار میکنیم که کاربران به لینک های مشکوک و مخرب مراجعه نکنند و در هنگام خروج از یک وبسایت از طریق گزینه ؛خروج؛ خارج شوند تا از اطلاعات آنها محافظت شود
با افزودن کدی در داخل حفره امنیتی معماری XSS هکر ها توانایی خواهند داشت تا به نام کاربری و رمز عبور ها دسترسی داشته باشند ، همانطور که برنامههای مخرب به سیستم کاربران یا سرور ها وارد می کنند ، بعد از اینکه crack slips در داخل ساختار های دستوری XSS که وظیف راه اندازی درخواست های Iframe را دارند این حفره امکان بستن ویژگی SmartScreen را نیز دارا خواهد بود ، برای اثبات این قضیه ی پیش نمایش جدید ایجاد شده است که در بالای صفحه ایمیلهای روزانه نوشته شده است ؛Hacked by Deusen؛ بهاین معنا که توسط Deusen هک شده است. حقههای فلج سازی های دیجیتالی(Digital defacement) هم حریف این مشکل نمی شود.

Internet Explorer
اگر اعتبارات و نام کاربریها ربوده میشوند تا در تاریخی دیگر مورد استفاده قرار گیرند تمام اطلاعات شخص از قبیل اطلاعات بانکی و… دزدیده میشود ، با استفاده از این اطلاعات هکر ها تا سطوح بالایی می توانند هویت افراد را بدزدند.
همانطور که خیلی از شبکههای زیر زمینی در صورتی که این حفره امنیتی تصحیح و اصلاح نشود میتوانند بسیار بهره ببرند