Op verschillende mailinglists en websites is informatie verschenen over een nieuwe exploit voor Internet Explorer. Het gaat om een "COM Object Heap Overflow Download Exec Exploit" waarmee er code op het willekeurige systeem uitgevoerd kan worden.
De exploit is getest op Windows 2000 Server SP4 en Windows XP SP2 met Internet Explorer 6.0 SP1. Om de exploit op Windows XP te laten werken zou echter wat "geluk" nodig zijn. Volgens de makers van de exploit gaat het om "de publieke versie van een 0day". Of het hier inderdaad om een exploit voor een nieuw beveiligingslek in Internet Explorer gaat is nog niet duidelijk.
Deze posting is gelocked. Reageren is niet meer mogelijk.