Microsoft opublikował tymczasową poradę dotyczącą luki zero-day odkrytej w
Internet Explorerze.
Po zbadaniu sprawy firma z Redmond poinformowała, że podatne na błąd są: Internet Explorer 6 Service Pack 1 zainstalowany w systemie operacyjnym Windows 2000 Service Pack 4, Internet Explorer 6 i IE7 zainstalowany w Windows XP, Windows Server 2003, Windows Vista i Windows Server 2008. Błąd nie dotyczy Internet Explorera w wersji 8.
Błąd dotyczy referencji błędnego wskaźnika w Internet Explorerze, która może wystąpić przy przetwarzaniu obiektu CSS/STYLE – o ile wskaźnik odnosi się do już usuniętego obiektu. Luka pozwala na zablokowanie pracy przeglądarki, lub uruchomienie dowolnego kodu.
Firma z Redmond proponuje póki co kilka rozwiązań, sprowadzają się one jednak do ograniczenia funkcjonalności przeglądarki (proponuje się m.in. zmianę ustawień zabezpieczeń IE na „wysoki” lub wyłączenie Active Scripting). Najlepszym więc rozwiązaniem jest aktualizacja do wersji 8 Internet Explorera.
