Sikkerhedsfirmaet Secunia har udsendt en advarsel mod et sikkerhedshul i Internet Explorer, der betegnes som »ekstrem kritisk«. Fejlen i Internet Explorer kan udnyttes til at overføre og afvikle et skadeligt program på computeren når brugeren besøger en specielt formateret webside.
Fejlen adskiller sig dermed ikke fra mange af de andre sikkerhedshuller, som er opdaget i Internet Explorer, men allerede få timer efter offentliggørelsen blev en færdig exploit-kode lagt ud på nettet. Det fik Secunia til at hæve trusselsniveauet til maksimum.
Sårbarheden findes ikke på systemer hvor Servive Pack 2 er installeret - og alle brugere der allerede har fået SP2 ind på maskinen kan dermed ånde lettet op.
Indtil videre er installation af hele SP2-pakken den eneste mulighed for at lukke hullet - Microsoft har ikke frigivet en rettelse, som specifikt lapper det nye sikkerhedshul.
I en kommentar fortæller softwarefirmaet, at man er ved at undersøge sagen og derefter vil beslutte, om rettelsen skal frigives som en del af den faste månedlige pakke eller udsendes som en selvstændig opdatering.
Samtidig kritiserer Microsoft at informationer om problemet er sendt ud til offentligheden inden rettelsen er færdig.
»Microsoft er bekymret over, at de nye oplysninger om en sårbarhed i Internet Explorer ikke er udsendt på en forsvarlig måde, hvilket kan medføre en unødvendig risiko for computer-brugerne,« konstaterer firmaet i en meddelelse.