微软IE浏览器中发现一个存在六年的安全漏洞。这是丹麦安全厂商Secunia于6月30日公开的,经由此漏洞,黑客可以让使用框架设定的网页中显示特定的内容。
这是一个可以恶意使用“Phishing(使用邮件进行欺诈)”等的安全漏洞。由于1998年曾在IE 3.x/4.x中发现过同样的安全漏洞,微软虽已公开修补程序,但该漏洞仍然存在于IE 5.x/6.x中,因此被Secunia形容这是“6 year old vulnerability”(存在六年的旧安全漏洞)。
由于修补程序尚未公开,因此安全业者建议用户采取 “不访问可疑网页,不点击可疑链结” 或 "改用其他浏览器" 的对策。