Een beveiligingsonderzoeker heeft een zero-day beveiligingslek in Internet Explorer onthuld waardoor aanvallers kwetsbare systemen kunnen overnemen en waar nog geen patch voor is. Het probleem bevindt zich in de "mshtml.dll" library, die ervoor zorgt dat het mogelijk is om via een speciaal geprepareerde website willekeurige code op het systeem van bezoekers uit te voeren.
De kwetsbaarheid is door het Franse beveiligingsbedrijf VUPEN bevestigd in Internet Explorer 8 op Windows 7, Vista SP2 en Windows XP SP3 en in IE7 en IE6 op Windows XP SP3. De exploit verscheen woensdag op de Full-disclosure mailinglist en zal naar alle waarschijnlijk niet tijdens de aanstaande patchdinsdag worden verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.