کد حملهای از سوی یک هکر منتشر شد که میتواند برای رخنه به رایانههایی که از نسخههای قدیمیتر مرورگر اینترنت اکسپلورر مایکروسافت استفاده میکنند، مورد بهرهبرداری قرار بگیرد.
بر اساس گزارش سیمانتک، این کد که توسط هکر ناشناسی در فهرست ایمیل Bugtraq منتشر شده، همیشه به درستی کار نمیکند اما میتواند برای نصب نرمافزار غیرمجاز در رایانه کاربر مورد استفاده قرار بگیرد.
سیمانتک آزمایشهای بیشتری انجام داده و تایید کرده است نسخههای 6 و 7 اینترنت اکسپلورر در برابر این کد حمله آسیب پذیرند. این حفره به شیوه بازیابی برخی از ابجکتهای CSS در اینترنت اکسپلورر برای ایجاد یک لی اوت استاندارد در صفحات وب مربوط است.
طبق اعلام سیمانتک، هکرها میتوانند با کشاندن کاربران به وب سایتهایی که محتوی کدجاوای مخرب هستند، این حمله را به اجرا بگذارند.
شرکت مشاوره امنیتی Vupen Security نیز تایید کرده این حمله در سیستمهای ویندوز اکس پی سرویس پک شماره سه که با اینترنت اکسپلورر 6 یا 7 کار میکنند، موثر است.
بر اساس این گزارش، خلافکاران دنیای مجازی هنوز از این حمله استفاده نکردهاند اما به دلیل محبوبیت بالای اینترنت اکسپلورر این نوع کدها بسیار از سوی هکرها استفاده میشوند.
در صورتی که حمله آنلاینی علیه این نرمافزار انجام بگیرد، مایکروسافت برای ترمیم سریعتر آن پیش از بهروزرسانی ماهانه اش تحت فشار قرار خواهد گرفت؛ این مرورگر باید برای به حداقل رساندن هرگونه خطری برای کاربران، از بهروز بودن نرمافزارهای آنتیویروس خود مطمئن شوند؛ نسخههای 6 و 7 مرورگر مایکروسافت 40 درصد از بازار مرورگرها را در اختیار دارند.