آفتابنیوز : به گفته پژوهشگران اين شركت ؛ براي آلوده شدن رايانه كاربران كافي است كه كاربر با مرورگر وصله نشده از يكي از اين وب سايتها بازديد كند.
اين وبسايتها از حفره مذكور براي نصب برنامههاي ناخواسته بدون رضايت كاربر استفاده ميكنند.
به گفته محققان ؛ در بعضي مواردي با آلوده شدن رايانه كاربر پس زمينه دسكتاپ آنها جاي خود را به يك هشدار در مورد الودگي به ويروس جاسوسي ميدهد و برنامه حرف اسپاي ور اجرا ميشود.
اين برنامه از كاربر ميخواهد براي حذف نرمافزار جاسوسي شماره كارت اعتباري خود را وارد كند. كد مخربي كه بر روي رايانه هدف نصب ميشود به يك وب سايت با پسوند biz وصل مي شود و ده برنامه مخرب مكمل را نيز دانلود و اجرا ميكند.
اين حفره امنيتي در IE ، اولين بار در تاريخ 21 نوامبر توسط مايكروسافت تاييد شد. حفره مذكور به هكرها اجازه ميدهد نرم افزارهايي را در يك وب سايت پنهان كنند و سپس آن را به ماشينهاي بازديد كننده از وب سايت آپلود كنند.
مايكروسافت تا به حال وصلهاي را براي اين حفره منتشر و هيچ زماني را براي عرضه آن مشخص نكرده است.