
Вчера, по традиция, Microsoft пусна бюлетини за сигурността за Windows. Има два изцяло нови критични корекции. Бюлетинът MS06-001 за нашумялата уязвимост, свързана с WMF, издаден миналия четвъртък, също беше добавен към комплекта.
Първият от новите бюлетини (MS06-002) се отнася до грешка, локализирана от eEye, която позволява контрол върху компютъра на потребителя чрез специално създаден уебсайт, съдържащ виртуални шрифтове.
Корекцията трябва да бъде инсталирана от потребители на следните системи: Windows 2000 SP4, Windows XP SP1 и SP2, Windows XP x64, Windows Server 2003 (също версия с SP1), Windows Server 2003 x64.
Вторият, нов и критичен бюлетин (MS06-003) адресира уязвимост, открита от софтуера за сигурност от следващо поколение в Outlook и Exchange Server. Крадците могат да го използват, като изпратят имейл до жертвата със специално изработен прикачен файл. За да възникне атака, прикаченият файл трябва да бъде отворен.
Корекцията трябва да бъде инсталирана от потребители на програми на Outlook, включени в пакетите Office 2000 SP3, Office XP SP3 и Office 2003 SP1, SP2, и потребители на Microsoft Exchange Server.
Microsoft, както обикновено, съветва да извършите корекция на системите възможно най-скоро.