Microsoft раскритиковала специалистов Secunia за сообщение об обнаружении уязвимости в Internet
Explorer 7 спустя несколько часов после выхода браузера. Уязвимость находится
в другом компоненте Windows, утверждает компания. В Secunia с этим не согласны.
Secunia присвоила уязвимости рейтинг «малой критичности», поскольку её
эксплуатация не позволяет выполнить произвольный код на удаленной машине.
Однако дыру можно использовать для фишинга. В блоге Microsoft Security Response Center менеджер по программам безопасности
Кристофер Бадд (Christopher Budd) написал, что уязвимость относится к Outlook
Express.
В Secunia настаивают на том, что уязвимость всё-таки относится к Internet
Explorer 7, поскольку она может быть полноценно эксплуатирована в этом
браузере, сообщил NewsFactor.