2000. június 21. 12:16, Szerda
Az Internet Explorer április közepén felfedezett hibájának javítására kiadott "folt" nem véd megfelelően a támadások ellen. - nyilatkozta a CERT embere.
A szóbanforgó rés lényege, az Explorerben lévő ActiveX alapú HTML Súgó lehetővé teszi segítségnyújtó alkalmazások elindítását. A támadók rosszindulatú weblapokkal bármelyik programot le tudják futtatni a felhasználó számítógépén, így teljesen irányításuk alá vonhatják a computert.
Mivel a betörők csak a felhasználó gépén lévő alkalmazásokat tudják elindítani ezért, ha betartjuk az alapvető biztonsági tanácsokat a javítás teljes biztonságot nyújt. - mondta a Microsoft biztonsági részlegének vezetője.
Viszont ha a link másik gépen lévő alkalmazásra mutat a felhasználó egy klikkel le tudja tölteni és futtatni saját gépén.