Hotmail-fejlen blev opdaget i weekenden af hacker-magasinet "Root Core Network" og rapporteret mandag af en lang række nyhedstjenester. Sikkerhedshullet betyder at en Hotmail-bruger, som allerede er logget ind, kan læse andre brugeres post ved at indtaste en speciel URL-adresse.
Microsoft har nu lukket sikkerhedshullet og siger samtidig, at ingen af de 110 millioner Hotmail-brugere er ramt af problemet, der kun optræder under "meget usædvanlige omstændigheder".
For at udnytte sikkerhedshullet skulle hackeren kende ofrets e-mail adresse og login-navn - det sidstnævnte kan dog udledes af e-mail adressen. Hackeren skulle også indtaste det mangecifrede ID-nummer for den besked, som skal hentes - hvilket f.eks. kunne gøres ved at udnytte et automatisk program, der tester alle mulige ID'er.
Derudover gav sikkerhedshullet ikke adgang til hele indbakken, men kun enkelte mails af gangen, ifølge Microsoft.