Lek in Internet Explorer opnieuw gevonden.
Georgi Guninsky, een bughunter, heeft een lek gevonden in Internet Explorer. Het is opzich nog niet eens zo gek dat er een lek gevonden is, maar het is wel opvallend dat Microsoft twee jaar geleden al een patch voor dit lek heeft uitgebracht. Februari 2002 werd het lek door GreyMagic Software ontdekt en Augustus 2002 werd er door Microsoft een patch uitgebracht.Volgens Guninski lijkt het er op dat Microsoft met een andere patch voor een ander probleem het lek weer in werking heeft gesteld.
Internet Explorer moet normaal gesproken bij het weergeven van XML-gegevens controleren of deze gegevens de gebruiker kunnen doorlinken naar een ander domein. Wanneer dat zo is, moet Internet Explorer er voor zorgen dat dat niet gebeurt. In 2002 gebeurde dat niet en daarom kwam Microsoft met een patch.
Het zelfde probleem treedt nu echter weer op en nu kan een hacker doormiddel van een speciaal geprepareerde website de inhoud van andere geopende browservensters lezen en op die manier eventueel in bezit komen van vertrouwelijke gegevens.
Het probleem treedt zich op in de versies 5.x en 6.x van Internet Explorer.
Op dit moment is er nog geen werkende patch beschikbar gesteld door Microsoft.



