Die Websense Security Labs warnen vor einer neuen „Zero Day"-Sicherheitslücke des Internet Explorers. Sie könnte die Ausführung von Programm-Code ohne Zustimmung des Anwenders ermöglichen. Die Lücke ist vergleichbar mit der aus dem Sommer 2005 bekannten „drag and drop"-Sicherheitslücke.
Die Gefahr: Eine eigens zu diesem Zweck angelegte Internetseite verleitet den Anwender dazu, Elemente von einem Fenster in ein anderes zu ziehen. Lässt er dann die Maustaste im neu geöffneten Fenster los, installiert sich der bösartige Programm-Code automatisch.
Obwohl die Websense Security Labs diese Gefahrenquelle für weniger bedenklich halten als einige andere aus der Vergangenheit (zum Beispiel die WMF-Lücke), bleibt ein Restrisiko.
Details der Sicherheitswarnung: http://www.securiteam.com/windowsntfocus/5MP0B0UHPA.html