Microsoft har atter engang snøret en lappepakke til sin browser, Internet Explorer, som bør installeres af alle brugere. Foruden alle tidligere udsendte lapper til Internet Explorer 5.01, 5.5 og 6.0 indeholder pakken også rettelser til to nye fejl, som kan gøre det muligt for uvedkommende at afvikle kommandoer på systemet.
De to nye sårbarheder kan misbruges gennem en webside eller en HTML-baseret e-mail - den sidstnævnte metode vil dog normalt kræve, at brugeren har foretaget ændringer i postprogrammets indstillinger.
Teknikken går ud på at "snyde" Internet Explorer med en dialogboks og derved hente indhold fra et andet domæne end det, som man besøger. Fejlen kan bruges til at afvikle kode på systemet.
Begge sårbarheder er opdaget af den svenske sikkerhedsekspert Andreas Sandblad.
Pakken kan hentes på nedenstående adresse.