Sårbarheden, som er blevet rapporteret i Internet Explorer 7, kan udnyttes af ondsindede personer til at afsløre potentielt følsom information.
Secunia har fundet sårbarheden på et fuldt opdateret system med Internet Explorer 7.0 og Microsoft Windows XP SP2. Virksomheden oplyser, at andre versioner også kan være berørte.
Sårbarheden skyldes en fejl i håndteringen af videredirigering for URL’er med mhtml: Dette kan udnyttes til at tilgå dokumenter fra andre websites.
- Et phishing-angreb er oplagt til at udnytte sårbarheden, siger Thomas Kristensen, teknisk chef i Secunia.
Secunia beskriver dog sikkerhedsbristen som mindre kritisk og siger, at problemet kan løses ved, at deaktivere understøttelse af active scripting i Internet Explorer.