Ved at udnytte det netop opdagede sikkerhedshul i Internet Explorer 5.5 og Outlook Express kan en angriber få adgang til alle filer på pc'en. Det er kun muligt at læse, men ikke ændre eller oprette filer.
Guninski demonstrerer på sin hjemmeside, hvor hullet kan udnyttes. Guninski's script henter filen c:text.txt og viser indholdet, samt en liste med folderstrukturen under c:.
Hullet udnyttes ved at skrive et specielt Java-applet, der hentes med en object-tag i en web-side eller et HTML-baseret e-mail.
Microsoft har endnu ikke udsendt en patch til hullet. Guninski anbefaler, at man fjerner muligheden for at afvikle Java i Internet Explorer 5.5.
Det kan gøres ved at vælge "Internet-indstillinger" i menuen "Funktioner", vælge fanen "Sikkerhed" og klikke på knappen "Brugerdefineret niveau". Her skal du markere "Deaktiver" under "Java/Java-tilladelser".
(Kilde: SecurityFocus)