Een beveiligingslek dat in november 2004 werd ontdekt blijkt ook in Internet Explorer 7 aanwezig te zijn. De kwetsbaarheid is nooit in IE 5.01, 5.5 en 6.0 verholpen en nu heeft Microsoft hem ook in de nieuwste versie van haar browser laten zitten.
Het probleem is dat een website content in het venster van een andere site kan injecteren, als de naam van dit venster bekend is. Dit kan bijvoorbeeld misbruikt worden door een kwaadaardige website door de inhoud van een pop-up venster van een betrouwbare site te spoofen.
Microsoft zou op 19 november 2004 zijn ingelicht, maar heeft nog altijd niet gereageerd op de advisory. Het Deense Secunia dat het lek ontdekte, heeft een test url online gezet waar gebruikers hun browser kunnen testen.
Het is inmiddels het derde lek in Microsoft's nieuwe browser, hoewel geen enkel lek echt ernstig is.
Deze posting is gelocked. Reageren is niet meer mogelijk.