Lỗ thủng này ảnh hưởng tới component XMLHttpRequest của cả Navigator và Mozilla. Tin tặc có thể khai thác khiếm khuyết bằng cách gửi các trình duyệt web tới một website chứa mã nguy hiểm. Từ đó, hacker xem tài liệu trên ổ cứng của người dùng.
Các phiên bản bị ảnh hưởng gồm: Mozilla từ 0.9.7 đến 0.9.9 và Navigator từ 6.1 trở lên.
Andrew Weinstein, phát ngôn viên của AOL Time Warner - công ty mẹ của Netscape, đã thừa nhận lỗi này và cho biết các kỹ sư của hãng đang nghiên cứu để phát hành bản sửa lỗi.
Trình duyệt Internet Explorer của Microsoft cũng bị lỗi tương tự nhưng ít nguy hiểm hơn. Microsoft đã phát hành bản sửa lỗi cho lỗ hổng này từ tháng 2.
Minh Nghĩa (theo PCW)