Viime viikon lopulla Microsoft julkisti Security Advisoryn 961051, joka koskee Internet Explorer -selaimesta havaittua haavoittuvuutta. Security Advisorya on päivitetty viikonlopun aikana pariinkin otteeseen - päivitykset koskevat lähinnä kahta asiaa:
Haavoittuvuus sijaitsee siis Internet Explorerissa, ja tarkemmin IE:n DHTML-käsittelyssä. Hyvä kuvaus haavoittuvuudesta ja myös keinoista, joilla riskiä voidaan pienentää, löytyy Security Vulnerability Research & Defense -blogista.
Kuten mainittu, advisoryssä on mainittu uusia workaroundeja, eli keinoja haavoittuvuuden aiheuttaman riskin pienentämiseen. Keinot voidaan karkeasti jakaa kolmeen ryhmään:
Ryhmän 1. keinojen avulla voidaan estää tällä hetkellä tunnettujen hyökkäyksien toiminta. On kuitenkin suositeltavaa näiden keinojen lisäksi käyttää jotain ryhmän 2. keinoa, jotta IE:tä suojellaan myös laajemmin. Lisätietoja näistä kaikista keinoista on varsinaisessa englanninkielisessä Advisoryssä sekä edellä mainitussa SWI-blogin artikkelissa:
http://www.microsoft.com/technet/security/advisory/961051.mspxhttp://blogs.technet.com/swi/archive/2008/12/12/Clarification-on-the-various-workarounds-from-the-recent-IE-advisory.aspx