Engenheiros de softwares do time de pesquisa de segurança da Microsoft confirmaram a existência de um bug no Internet Explorer que abre uma brecha para ataques phishing.
A falha, relatada em listas de discussão, pode ser explorada por um usuário mal-intencionado para modificar o endereço de uma janela pop-up, e foi confirmada que ela funciona no Internet Explorer 6.0 e Windows XP Service Pack 2.
Software engineers at Microsoft Corp.'s security research team have confirmed the existence of a bug in the Internet Explorer browser that opens the door to URL spoofing attacks.
The flaw, which has been widely reported on public mailing lists, can be exploited by a malicious attacker to spoof the URL of a pop-up advertisement and has been confirmed on a fully patched system with Internet Explorer 6.0 and Microsoft Windows XP Service Pack 2.
Mais informações: eWEEK