Opnieuw zwakke plekken in Internet Explorer gevonden
Er zijn opnieuw twee zwakke plekken in Internet Explorer ontdekt. Eén daarvan wordt door experts als kritiek bestempeld. Microsoft is op de hoogte gesteld van de problemen. Het is nog niet bekend op welke termijn Microsoft de problemen kan verhelpen.
Het als gevaarlijk bestempelde lek staat ongevraagde uitwisseling van gegevens tussen vensters van verschillende sites toe. Dat mechanisme heeft in het verleden al meermaals tot problemen geleid. Bij de nu gevonden variant blijkt dat cross site scripting-mechanisme te misbruiken wanneer men erin slaagt een slachtoffer een bestand op een speciale site te laten openen via het SMB of WebDAV-protocol. In dat geval kan men code binnensmokkelen op het systeem van het beoogde slachtoffer. Het enige tegengif op dit moment is het totaal uitschakelen van de active scripting-functionaliteit.