Microsoft zkoumá díru v IE
Doposud nezazáplatovaná díra v Internet Exploreru využívající způsobu zpracování parametrů SRC a NAME v tagu FRAME a IFRAME je právě pod drobnohledem bezpečnostních expertů z Microsoftu. Pojem „dosud nezazáplatovaná“ je sice krapet nepřesný, protože Windows XP se SP2 jsou oproti tomuto riziku imunní. Ostatní systémy (zejména Windows 2000 a Windows XP do SP1a) jsou napadnutelné a tak by asi stálo za to s tím něco udělat. Nicméně u Microsoftu se shodli na zajímavém závěru: nejsou si vědomi žádného kódu, který by zmíněnou díru využíval a nemají informace, že by byl takto někdo z řad zákazníků postižen. Zda záplata bude či nebude, není z takového závěru jasné.
Tak trochu to připomíná rčení „nehas, co tě nepálí“. K Microsoftu se zřejmě ještě nedostala informace o nových variantách viru MyDoom, které právě tuto díru zneužívají ke svému šíření. Svou cestou se tedy vydala populární nadstavba Maxthon (bývalé MyIE2), jejíž verze 1.1.067 tuto díru sama obchází.