A német szövetségi kormányzat információbiztonsági hivatala múlt hét végén egy figyelmeztetést adott ki, amelyben arra figyelmeztette a számítógépfelhasználókat, hogy azok kerüljék a Microsoft Internet Explorer nevű böngészőprogramjának használatát. A figyelmeztetést minden bizonnyal a Microsoft azon egy nappal korábban közzétette közelménye inspirálta, amelyben Redmond elismerte, hogy minden valószínűség szerint böngészője egy közel egy évtizeddel ezelőtti, elavult változatának sebezhetőségét használták ki kínai támadók a Google belső céges hálózatának megtámadására.

A német kormányzat tanácsa érthetetlen a számok tükrében, hiszen az Internet Explorer legújabb kiadása a statisztikák szerint semmivel sem bizonyult sebezhetőbbnek, mint versenytársai szintén legfrissebb változatai. A Secunia biztonsági cég adatbázisában például 2009-re összesen 6 darab értesítő szerepel az IE8-hoz, amelyeknek csak 66 százaléka (azaz 4 darab) kapott súlyos besorolást, szemben a Firefox 3.5-ös verziójával, amely szintén 6 értesítője közül már 83 százalék (5 darab) bizonyult súlyosnak. A jelenleg harmadik legnépszerűbb böngésző, a Google Chrome kettes sorozata tavalyi 5 darab értesítője közül 80 százalék (4 darab) volt súlyos, azaz tette lehetővé az érintett gépen tetszőleges programkód futtatását vagy például hitelesítési adatok ellopását.

A Microsoft maga a német szövetségi kormány tanácsát kommentálva annyit közölt, hogy a Google elleni támadást "rendkívül motivált emberek hajtották végre egy igen specifikus céllal", és hogy "a támadások nem átlagfelhasználók ellen irányultak". A cég ezért "nem támogatja a figyelmeztetést", mert véleménye szerint "az átlagfelhasználók számára ez jelenleg nem jelent fenyegetést". Redmond ráadásul már eredeti értesítője mellett is publikált utasításokat arra vonatkozóan, miként lehet a végleges javítás megjelenésig böngészőjét úgy átkonfigurálni, hogy az ne legyen sebezhető a szóban forgó támadásokkal szemben.

Az időközben a Google elleni támadásról kiszivárgott részletek alapján egyébként úgy tűnik, hogy kínai hackerek közel egy tucatnyi - azaz vélhetően az Internet Explorer mellett számos másik szoftver biztonsági réseit vagy hiányosságait kihasználó - kártevőt használtak fel a támadás során, ügyelve arra is, hogy - például intenzív titkosítással - tevékenységük nyomait is elfedjék, amely azonban a jelek szerint nem sikerült nekik tökéletesen.