Microsoft: сезонный спад на уязвимости
Дыры в программах Crystal Reports и Crystal Enterprise позволяют устроить атаку типа "отказ в обслуживании", а также удалить или скопировать файлы через их веб-интерфейс, - говорит Microsoft. К тому же, уязвимости может и не быть, если правильно настроена безопасность. И еще одно условие эксплуатации: необходимо наличие Internet Information Server.
Вторая уязвимость относится к DirectX от 7.0 до 9.0b при условии установленной игры на IDirectPlay4 - движке многопользовательских онлайновых игр. Ее эксплуатация может привести максимум к зависанию этих игр.
Выпуск информации об уязвимостях прокомментировал представитель команды аналитиков компании Avert при Network Associates, Крэйг Шмагер (Craig Schmugar): "Исторически сложилось, что летом активность вирусописателей и тех, кто публикует информацию о дырах перед тем, как проинформировать разработчика, низка. Это циклические вещи, здесь есть свои холмы и равнины".



