Opnieuw lek in Internet Explorer
De Deense beveiligingsdeskundige Thor Larholm van PivX Solutions heeft een beveiligingslek ontdekt in Microsofts Internet Explorer, Outlook en Outlook Express. Volgens Larholm kunnen HTML-objecten verborgen worden in webpagina's en e-mail berichten die in staat zijn cookiebestanden in de browsercache uit te lezen, documenten te lezen en zelfs programma's te starten of virussen te activeren.
De fout - beter bekend als 'cross-domain scripting flaw' - is reeds op 25 juni ontdekt. Microsoft zou daarop meteen zijn geïnformeerd. Door ActiveX uit te schakelen in de voorkeursinstellingen van Internet Explorer kunnen de problemen voorkomen worden. Het is overigens het zoveelste lek in de software van Microsoft.(jli)