I et brev til sine kunder og partnere advarer Microsoft mod exploit-kode, som udnytter en sårbarhed i Internet Information Services (IIS). Sikkerhedshullet blev opdaget i begyndelsen af denne måned og Microsoft udsendte den 13. april en opdatering, som retter fejlen.
Men allerede nu - kun to uger senere - er den første exploit-kode som udnytter hullet dukket op på internet.
Microsoft opfordrer derfor alle sine kunder til at installere opdateringen hurtigst muligt.
Sårbarheden findes i protokollen Private Communications Transport (PCT), som er en del af Microsoft Secure Sockets Layer (SSL) bibliotek. Den kan udnyttes til at afvikle vilkårlig kode og dermed overtage kontrollen over sårbare computere.
Ifølge Microsoft er det sandsynligt at de første vira og orme som udnytter sikkerhedshullet vil dukke op om kort tid.