Den bulgarske programmør Georgi Guninski afslørede mandag et nyt sikkerhedshul i Internet Explorer 5.5 og Outlook Express. Hullet udnytter ".chm" filer, der indeholder komprimerede hjælpetekster.
Microsoft har tidligere rettet et lignende sikkerhedshul ved at sikre, at ".chm" filer kun kan afvikles lokalt. Men nu har Guninski fundet en sårbarhed, som afslører hvor systemet placerer midlertidige filer fra Internet.
Denne information kan bruges til at kalde ".chm" filen lokalt med Window.showHelp(). Guninski siger, at han informerede Microsoft om problemet den 15. november, men indtil videre har softwarefirmaet ikke reageret.
Den eneste beskyttelse er at deaktivere "Active Scripting" i Internet Explorer.
(Kilde: CNET)