Ledwo zadebiutował Internet Explorer 7, a specjaliści już poinformowali o znalezionym w nim błędzie.
Specjalistów najbardziej zdziwił fakt, że o luce tej informowano w kwietniu bieżącego roku, gdyż występuje ona również w Internet Explorerze 6. Dziura pozwala atakującemu na śledzenie informacji z otwieranych przez użytkownika witryn. Eksperci przygotowali specjalnie spreparowaną witrynę, która pokazuje sposób przeprowadzenia ataku. Okazało się, że lukę można wykorzystać na w pełni zaktualizowanym systemie Windows XP z Service Packiem 2.
Microsoft wydał oficjalne stanowisko w tej sprawie – okazało się, że opisywana luka tak naprawdę dotyczy nie tyle wersji 7 przeglądarki, co samego Internet Explorera – a ściślej mówiąc programu Outlook Express. Z tego względu błąd nie występuje w systemie Windows Vista.
Źródło: ArcaBit