De danska sårbarhetsanalytikerna Secunia har undersökt den nyupptäckta säkerhetsbristen i Internet Explorer 7. Bland annat har man kommit fram till att inte vara version 7 är drabbat, utan även version 6. De attacker som hittills noterats angriper dock version 7. Microsoft bekräftar uppgifterna i sitt säkerhetsmeddelande och skriver att dessutom version 5.01 och 8 (beta 2) är sårbara.

Secunia skriver vidare att bristen inte heller ligger i hanteringen av XML, vilket uppgifter först gjorde gällande. Sårbarheten ligger istället i data binding-funktionen i Internet Explorer, en uppgift som också den bekräftats av Microsoft.

Slutligen skriver Secunia att en höjning av säkerhetsnivån i Internet Explorer till ”hög” eller att inaktivera Active Scripting inte i sig skyddar mot bristen. Det blir dock tekniskt sett svårare att lyckas med ett angrepp.

Enligt Secunia visar de nya uppgifterna om bristen att de säkerhetslösningar som bygger på skydd mot den ena eller andra exloit-koden ofta är otillräckliga, då nya uppgifter om sårbarheter, som i detta fall, kan komma fram. 


Källa: Secunia.