Tegnap délután, egy biztonsági tanácsadásban, Microsoft megerősítette ennek létezését rés nem javítva a VBScript-ben, Maurycy Prodeus lengyel kutató fedezte fel. A tanácsadóban a vállalat további információkat kínált a jogsértésről, és tanácsokat adott a számítógépek védelméről, amíg rendelkezésre áll a fedezetet biztosító hivatalos javítás.

microsoft

"A sebezhetőség a VBScript a Windows súgófájljaival interakcióban van Internet böngésző”, Magyarázza a gyártó. „Ha egy rosszindulatú webhely egy speciálisan manipulált párbeszédpanelt jelenített meg, és a felhasználó megnyomta a gombot F1 gomb, tetszőleges kód futtatható a jelenleg hitelesített felhasználó biztonsági környezetében ".

A hiba a Windows 2000, a Windows XP és a Windows Server 2003, valamint az IE összes támogatott verzióját érinti az ilyen operációs rendszereken - ideértve az IE6-ot az XP-n is - a Microsoft szerint. Korábban a Prodeus azt mondta, hogy az IE7-et és az IE8-at futtató felhasználók veszélyben vannak, de nem említették az IE6-ot.