Den aktuelle sag viser at man ikke kan føle sig sikker, selvom man har installeret de seneste sikkerhedsopdateringer til sin software. Microsoft udsendte den 20. august en fejlrettelse til Internet Explorer, men måtte allerede den 28. august publicere en ny version af rettelsen, fordi den første version skabte problemer på nogle systemer.
Men nu viser det sig, at opdateringen slet ikke lukker det kritiske sikkerhedshul, fortæller eEye Digital Security, som opdagede »object type« sårbarheden for fire måneder siden.
Marc Maiffret fra eEye peger på at sikkerhedshullet er specielt kritisk, fordi det er meget let at udnytte. Det kræver blot at man kan lokke brugeren til at åbne en særlig webside, hvorefter skadelig kode kan blive afviklet på maskinen.
»Hvordan kan du bruge fire måneder på at rette noget, der er så simpelt, og alligevel ikke klare at gøre det rigtigt,« siger Marc Maiffret.
Microsoft fortæller at man undersøger sagen, men fortsætter indtil videre med at distribuere den oprindelige fejlrettelse.
Hvis man vil være helt sikker kan det anbefales at deaktivere Active Scripting i sin browser.
Sikkerhedsfirmaet Secunia har konstrueret en sårbarhedstest, som kan bruges til at kontrollere, om man er berørt af denne sårbarhed.
Secunia fortæller at sårbarheden allerede udnyttes af programmet ADPlus Module eller SurferBar, som tilføjer en bjælke med pornografiske links til Internet Explorer.