Internet Explorer indeholder et sikkerhedshul, som kan misbruges til at hente alle dine cookies - selv dem, der aldrig var beregnet for tredjeparter. Mange sites benytter cookies, små tekstfiler på den lokale harddisk, til at gemme oplysninger som personlige præferencer, brugernavn og adgangskode; men en indbygget sikkerhedsmekanisme skal forhindre, at sites kan læse andre cookies end dem, de selv har placeret hos brugeren.
Internet-organisationen Peacefire har opdaget det nye sikkerhedshul, som gør det muligt at omgå denne mekanisme. Fejlen har alvorlige konsekvenser for alle Internet-sites, som benytter cookies til at gemme følsomme oplysninger, f.eks. posttjenester som Yahoo Mail og Hotmail - ved at stjæle cookies kan man bryde ind i andre brugerens postkonti og læse deres breve.
En demonstration af sikkerhedshullet findes på Peacefire's hjemmeside. Microsoft har allerede bekræftet, at fejlen eksisterer, og arbejder på en opdatering til Internet Explorer. Samtidig understreger softwarefirmaet, at hullet ikke kan bruges til at hente vilkårlige cookies, men kræver at man angiver navnet på det website, som har placeret cookie-filen.