Juan Carlos Garcia Cuartango, en spansk programmør, har fundet et nyt sikkerhedshul i Internet Explorer og offentliggjort fejlen på sin hjemmeside. Hullet betyder, at man med en snedig kombination af HTML og JavaScript kan stjæle filer fra brugerens harddisk. Den eneste begrænsning er, at man skal kende filens navn, men elektroniske post gemmes eksempelvis altid i en fil med samme navn i den samme folder på harddisken, hvilket betyder at hackeren uden videre kan læse den lagrede post. Hackeren kan også hente registreringsdatabasen og benytte denne til at finde andre filer på ofrets pc.
Microsoft har bekræftet fejlen og arbejder på en rettelse.