Voor een beveiligingslek in Internet Explorer dat vorig jaar bekend werd gemaakt, is nu een exploit verschenen waardoor aanvallers het systeem kunnen overnemen. Het lek werd door HD Moore tijdens de maand van de browser lekken onthuld, en kon destijds alleen voor een Denial of Service misbruikt worden.
Op 13 februari patchte Microsoft de kwetsbaarheid, maar gaf daarmee waarschijnlijk genoeg informatie weg om het lek verder uit te buiten. Volgens experts is het soort beveiligingslek erg populair bij aanvallers, en in het verleden regelmatig misbruikt voor aanvallen. De verwachting is dan ook dat het gebruik weer zal toenemen nu de exploit online is verschenen.
De kwetsbaarheid treft alleen Internet Explorer 6, Microsoft's nieuwste browser Internet Explorer 7 zou niet kwetsbaar zijn. Gebruikers die de laatste patchcyclus hebben overgeslagen, wordt daarom dringend aangeraden de patch alsnog te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.