Патч, препятствующий подделке URL, уже вышел
dl // 03.02.04 15:53
Очередное кумулятивное обновление для IE включает в себя исправления ошибок, позволяющих сохранить в желаемое место на пользовательской системе некий файл, выполнить код на пользовательской системе, и обмануть пользователя, подделав URL.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/04.html]
Как и предполагалось, этот патч меняет поведение броузера при разборе URL, включающих имя/пароль - теперь этот механизм просто не будет работать.