Internet Explorer 8 is nog geen dag beschikbaar en Microsoft heeft het eerste beveiligingslek in de browser al bevestigd. Het probleem dat de "mysterieuze" onderzoeker Nils in de eerste Release Candidate van IE8 aantrof, blijkt ook in de volledige versie te zitten. Nils deed zijn onthulling tijdens de Pwn2Own hackerwedstrijd en verdiende daarmee vijfduizend dollar en een Sony Vaio laptop. Via het lek krijgt een aanvaller volledige controle over het systeem. Hiervoor hoeft een slachtoffer alleen een kwaadaardige pagina te openen.
De organisatie was verrast door de snelheid waarmee Microsoft de kwetsbaarheid wist te reproduceren en bevestigen. In nog geen twaalf uur tijd kreeg men het nieuws te horen. "Ik blijf onder de indruk van de toewijding van het MSRC-team en was geschrokken om het nieuws over de bevestiging binnen 12 uur te ontvangen, aangezien het gehele IE-team waarschijnlijk bij de lancering van IE8 in Las Vegas was", zegt Terri Forslof. Details over de kwetsbaarheid verschijnen pas als Microsoft een patch uitbrengt.
Deze posting is gelocked. Reageren is niet meer mogelijk.