Программа: Microsoft Internet Explorer 6.0 (6.0.2800.1106)
Обнаружена уязвимость в Microsoft Internet Explorer.
Удаленный атакующий может подменить адрес
в строке состояния приложения и получить
доступ к важным данным пользователей.
Удаленный атакующий сожжет создать
специально сформированный HTML код, который
будет отображать произвольный URL в строке
состояния при наведении на ссылку курсора
мыши.
Пример:
<a href="http://www.microsoft.com/"><table><tr><td><a
href="http: //www.google.com/">Click here</td> </tr></table></a>