Er is een lek in Microsoft's Internet Explorer ontdekt waardoor aanvallers bepaalde gegevens kunnen manipuleren en "HTTP request smokkel aanvallen" kunnen uitvoeren. Input in een het "Microsoft.XMLHTTP" ActiveX control wordt voor een HTTP request niet goed gecontroleerd. Dit kan misbruikt worden om willekeurige HTTP requests te injecteren. Het lek is aanwezig in volledig gepatchte systeem met Internet Explorer 6.0 en Windows XP met Service Pack 2, maar ook andere versies zouden kwetsbaar zijn. Het kritieke lek kan verholpen worden door het "security niveau" op hoog te zetten.
Het lek is ook ontdekt in Mozilla Firefox, maar daar is het laatst via update 1.0.7 gepatcht. (Secunia)
Update: Link aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.