Nederlander ontdekt lek in Internet Explorer
Een Nederlandse softwareontwikkelaar heeft een zwakke plek ontdekt in Internet Explorer 6.0, de webbrowser van Microsoft. Het beveiligingslek kan ertoe leiden dat het bladerprogramma vastloopt indien de gebruiker een speciaal geprepareerde website bezoekt. Ook zou het mogelijk zijn pc's te besmetten met kwaadaardige software.
De zogenaamde 'grasshopper vulnerability' (sprinkhaan-kwetsbaarheid) houdt verband met de in Internet Explorer ingebouwde voorziening voor HTML Applications (HTA's). Dat zijn in HTML geschreven 'vertrouwde' applicaties die niet aan dezelfde beveiligingseisen zijn gebonden als webpagina's. Ze worden geschreven als HTML-pagina en opgeslagen met de extensie '.hta'. Door de zwakke pek in IE 6.0 kan een kwaadwillende zonder toestemming van de gebruiker HTA-bestanden uitvoeren op diens pc.