Aviv Raff(一名以色列的开发人员)在他的网站上写道,攻击者可以利用微软最新的浏览器中所显示的错误消息使得可信任网站(比如说银行)的地址显示为一些恶意网站。Raff还给出了一个示例,他通过浏览器的错误消息把浏览器页面定位到了一个他所选择的网站上。
“公司目前正在关注这个问题”微软的一名发言人在其Email中说到,“微软目前对于报道中所提到的攻击弱点还不了解,我们将继续调查,也将为用户增加更多的指引性帮助”。
而Raff则说Windows Vista和Windows XP上的IE 7都存在这个问题。