Grasshopper vulnerability
De grasshopper vulnerability is een beveiligingslek in Microsoft Internet Explorer, dat begin maart 2006 ontdekt is door de Nederlander Jeffrey van der Stad. Door dit beveiligingslek konden htabestanden zonder medeweten of toestemming van de gebruiker van de webbrowser op de machine waarop deze browser gebruikt werd, uitgevoerd worden. In ieder geval was het lek te misbruiken op de volgende versies van het besturingssysteem: Windows 98, Windows XP Pro, Windows XP Media Center Edition en Windows 2003 Server (Standard).
Op vele nieuwssites, zoals Webwereld, Tweakers Net, ZDNet, Computer World en Tech World, werd melding gemaakt van het lek. Doordat het lek eerst aan Microsoft doorgegeven werd, en niet gelijk wereldkundig gemaakt werd, is het feitelijke aantal computers dat erdoor gecompromitteerd is waarschijnlijk gering tot 0.
Een patch voor het lek werd op 11 april 2006 door Microsoft uitgebracht.