Użytkownicy
Internet Explorera mogą paść ofiarą ataku z wykorzystaniem nowo odkrytej i niezałatanej luki w starszych wersjach przeglądarki internetowej
Microsoftu.
Luka związana jest z tzw. dyndającym wskaźnikiem (dangling pointer) przeglądarki. Jest to odwołanie do nikąd, zwykle występuje, gdy dana wskazywana przez wskaźnik została zniszczona lub przemieszczona.
Luka stwarza potencjalnie możliwość zablokowania pracy przeglądarki i wstrzyknięcie złośliwego kodu, co ułatwia oszukanie ofiary poprzez wyświetlenie jej złośliwie skonstruowanej strony internetowej.
Przeprowadzone przez Symanteca testy dowiodły, że luka typu 0-day dotyczy Internet Explorera w wersji 6 I 7. Korzystający z IE8 są zabezpieczeni.
Ci, którzy korzystają ze starszych wersji IE powinni wyłączyć obsługę JavaScriptu i unikać nieznanych serwisów.
