Volgens Microsoft is een "truc" waardoor een uitvoerbaar bestand geladen wordt als de gebruiker een URL in Internet Explorer typt, geen security kwetsbaarheid maar een feature.
Via Windows XP en Internet Explorer is het eenvoudig om een scenario te maken waarbij een gebruiker een adres in de browser typt, zoals www.microsoft.com, maar in plaats dat de website getoond wordt, voert de browser een bestand uit dat op de computer staat.
De "truc" is te testen door:
"Het is belangrijk om het verschil tussen security problemen en legitieme features te maken. Een security lek helpt een aanvaller om iets te doen wat ze eigenlijk niet moeten kunnen, wat in dit geval niet zo is" aldus de softwaregigant.
Security experts zijn echter bang dat virusschrijvers de truc zullen misbruiken. "De zogenaamd handige features van Microsoft zorgen keer op keer voor security problemen die voor kwaadaardige doeleinden misbruikt worden. Dit zal geen uitzondering zijn" zegt Michael Warrilow. Volgens security analist James Turner is de kans erg groot dat deze feaure via een klein beetje social engineering misbruikt wordt.
Deze posting is gelocked. Reageren is niet meer mogelijk.