Er is een lek ontdekt in Microsoft's Internet Explorer 6.0, die door een kwaadaardig persoon misbruikt kan worden om bepaalde security restricties van de browser te passeren. Hierdoor is het mogelijk om het systeem van de gebruiker te compromitteren. Het is namelijk mogelijk om de browser automatisch een kwaadaardig programma te laten downloaden en installeren, als de gebruiker een bepaald HTML document bekijkt. Door verschillende requests voor een bestand te sturen kan de beveiliging van de browser omzeild worden, waardoor het programma uitgevoerd wordt. Het lek schijnt vooral aanwezig te zijn in Internet Explorer 6.0, geinstalleerd op Windows 2000. Volledige advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.