Microsoft Internet Explorer允许远程攻击者借助一个包含特定的XML文件和XSL stylesheet的IFRAME,引起拒绝服务攻击(崩溃)。当刷新被调用时,该IFRAME会触发崩溃,可能是空指针引用。