(PubliWeb) La precedente falla è stata segnalata un paio di giorni fa e riguarda il pericolo di mandare in crash Internet Explorer quando si visita una determinata pagina web, costruita con una particolare combinazione html, falla, questa, che porterebbe il sistema ad essere a rischio DDoS. Adesso un ricercatore della Secunia, Andreas Sandblad, ha scovato un'altra vulnerabilità all'interno del diffusissimo browser Microsoft. Essa riguarda sia Explorer 6 che la beta 2 di Internet Explorer 7, da poco rilasciata. La segnalazione è relativa alla funzione createTextRange() sui radio button ed è in grado di portare all'esecuzione di codice da remoto.
Il bug è stato rilevato anche su sistemi regolarmente aggiornati e dotati di XP SP2. Questo vuol dire che il problema non è risolto in nessun modo e si ritiene che Microsoft sanerà questa e la precedente falla soltanto con l'aggiornamento di sicurezza previsto per il prossimo 11 aprile.