防毒專家9日表示,第二個利用IE中同一漏洞MyDoom的變種蠕蟲已經開始傳播。這二種MyDoom蠕蟲變種之間的差別主要在發送給潛在受害者的電子郵件上,使用最近被曝光的IE瀏覽器漏洞,只要用戶點選攜帶病毒的電子郵件鏈結,它們就會感染用戶的PC。不過防毒軟體廠商賽門鐵克公司防毒應急組資深總監Alfred Huger表示,這二種病毒並沒有大規模地傳播目前只收到約40例有關MyDoom.AI 和MyDoom.AH 蠕蟲的報告,,原因是病毒的作者沒有充分利用該漏洞。
這二種MyDoom蠕蟲變種利用了IE 6.0中的一個漏洞,只要用戶點選一個鏈結,該漏洞就能夠使駭客在用戶的電腦上執行程式碼。由於該漏洞出在IE瀏覽器對包括iframe、frame 以及嵌入式HTML標誌在內的一些屬性的處理方式中,因此也被稱作IFrame漏洞。
這一漏洞影響在Windows 2000、Windows XP SP1系統上執行的IE 6.0,Windows XP SP2系統不會受到該漏洞的影響。微軟公司在8日表示,它正在對該漏洞進行調查,已經知道有利用該漏洞的病毒出現。