Lek in drag and drop-functie van Explorer
Beveiligingsexperts waarschuwen voor een fout in de drag and drop-functie van Internet Explorer. Kwaadwillenden kunnen het lek misbruiken om de controle over de pc van hun slachtoffer te krijgen, als ze deze tot een bezoek aan een daarop toegesneden website weten te bewegen.
Het probleem schuilt in de drag and drop-functie, waaraan door Microsoft eerder restricties zijn gesteld wegens de mogelijkheid tot misbruik. Het blijkt onder speciale omstandigheden echter nog steeds mogelijk om bij het verslepen van objecten in één venster acties te laten uitlokken in en ander venster. Als dat een pop-under-venster is, weet de pc-gebruiker niet welke acties hij in gang zet.