Kiekvieną mėnesį didelės įmonės paprastai išleidžia atnaujinimus, kad dar labiau pagerintų įrenginių našumą. Jos taip pat pasinaudoja proga ištaisyti visas aptiktas saugumo problemas, taip nuolat apsaugodamos vartotojus. Prieš kelerius metus „Google“ sukūrė „Project Zero“ – tyrimų komandą, skirtą aptikti saugumo spragas tiek programose, tiek operacinėse sistemose . Apie šiuos trūkumus greitai pranešama gamintojui, suteikiant jam 90 dienų juos ištaisyti, kol problema oficialiai išleidžiama – ši praktika kelia pavojų vartotojams, nes kenkėjiški veikėjai gali tuo pasinaudoti, kad gautų naudotojų informaciją.
Palikus nuošalyje „Google“ politiką, šios dvi pažeidžiamumo vietos yra nulinės dienos tipo, tai yra, tai yra pažeidžiamumai, kurie egzistuoja nuo pat programos sukūrimo ir kurių kūrėjas neaptiko kurdamas programą ar operacinę sistemą, todėl paveiktos programos ar sistemos buvo ir tebėra jautrios atakoms, kol problema bus išspręsta.
„Project Zero“ teigimu, šią pažeidžiamumą labai lengva išnaudoti, nes jai tereikia 17 HTML kodo eilučių, sutelktų dėmesį į kintamuosius „rcx“ ir „rax“, o tai leistų kenkėjiškiems veikėjams valdyti mūsų naršyklę ir tokiu būdu pasiekti vartotojo vardus ir slaptažodžius, kuriuos išsaugojome „Internet Explorer“ arba „Microsoft Edge“.
Šį kartą paveiktos naršyklės yra „Internet Explorer“ ir „Microsoft Edge“. Kaip minėjau šio straipsnio pradžioje, „Project Zero“ buvo priversta informuoti vartotojus apie šią pažeidžiamumą, nes baigėsi „Microsoft“ suteiktas 90 dienų lengvatinis laikotarpis problemai išspręsti. Pasak „MSPowerUser“, geriausias būdas išvengti bet kokio tipo atakų, kurios galėtų perimti jūsų naršyklės valdymą, yra paleisti ją kaip svečio vartotoją , t. y. be jokių privilegijų.