Uusimmassa SP2:ssa reikä
It-turvatalo Secunia varoittaa tuoreesta Windows XP:n huoltopäivityksen (SP2) Internet Explorerista löydetystä reiästä, joka mahdollistaa hakkerin ujuttaa uhrikoneeseen haittakoodia.
Teknisessä demonstraatiossa hakkeri onnistui lähettämään koodia Windowsin käynnistyshakemistoon houkuteltuaan uhrin siirtämään www-sivulla ollutta kuvaa. On mahdollista, että tekniikkaa voidaan muokata sellaiseksi, että pelkkä kuvakkeen napautus riittää.
IE:n versiot 5.01, 5.5 ja 6 eivät ole riittävän tehokkaita valvomaan vedä ja pudota -tapahtumia, sallien hyökkääjän ujuttaa haittakoodia käyttäjän koneelle.
Secunia näkee aukon vakavana, mutta Microsoft on eri mieltä, joskin kertoo tutkivansa asiaa.








