Secunia muestra una segunda vulnerabilidad en Internet Explorer 7 que facilita los ataques phishing, al mostrar sólo parte de una URL que contiene caracteres 0xA0. (inglés) Prueba de concepto:
secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/