Mindst en halv million websider er angiveligt blevet inficeret med et nyt skadeligt JavaScript gennem det såkaldte SQL injection. Angrebets omfang har udløst spekulationer om, hvorvidt der er tale om et hidtil uopdaget sikkerhedshul i Microsoft IIS eller SQL Server. Men det afvises nu i et blogindlæg fra Bill Sisk hos Microsoft Security Response Center.
Han skriver at der er tale om et klassisk eksempel på SQL injection, hvor angribere kan manipulere websidens database og tilføje scriptkode, som sender brugeren videre til en side med en trojaner eller andet malware. Microsoft har selv en udsendt en samling af best practices, der beskriver hvordan man kan beskytte mod denne form for angreb.
En søgning som det finske sikkerhedsfirma F-Secure har gennemført viser at den skadelige kode ligger på mindst 510.000 websider - herunder også sider som tilhører FN og den britiske regering.