微軟最新的瀏覽器IE 7 發布不到幾個小時,就被丹麥資安業者Secunia指出含有「跨領域資訊外洩漏洞」(cross-domain information-disclosure),但微軟隨即在部落格中表示,該漏洞並非存在IE中,而是Outlook Express的元件。
Secunia表示,這個漏洞是一種可以跨越網域的資訊洩露漏洞,當使用者被引導至惡意網站時,就會同時開啟另一金融網站,並輸入個人資訊,而造成個人資訊被駭客竊取。
微軟安全程式經理Christopher Budd在部落格上表示,Secunia的報告就技術上來說是不正確的,這個漏洞與IE 7.0並無關連。Christopher Budd指出,該漏洞是存於Outlook Express的中,只是經由瀏覽器啟動。
事實上,在今年4月時Secunia就曾指出在IE 6.0中有一樣的漏洞,但當時微軟並未向Secunia說明該漏洞發生的原因,才會造成這次被發現漏洞的事件。
目前僅知這個漏洞會影響Windows XP SP2版的IE 7.0,Secunia也公布了該漏洞的概念性驗證程式。