資安廠商卡巴斯基指出,在去年十二月的時候,一組俄國的駭客團隊找出了視窗 Metafile(WMF)的漏洞,並撰寫出可利用該漏洞的程式碼進行出售,他們在網站上以美金四千元的售價,出售當時所發現的漏洞,而其中一個買主是從事販售廣告與間諜軟體的人。
WMF的漏洞目前尚沒有任何更新程式可以修正,微軟公司在十二月底時,曾預告將會在一月時推出修補程式;但資安專家提出警告,該漏洞將會讓使用者的資料陷入被偷竊的危機,並可能讓電腦受有心人士所操控,用來散發廣告郵件等惡意行為。
資安專家也指出,雖然微軟將推出修正程式的時間提前,但該漏洞在修正上的延遲,將會給予駭客更多的時間進行破壞。