19.04.2001
В Windows найдено очередное уязвимое место, воспользовавшись которым злоумышленник может выдать опасный файл за безобидный.
Георгий Гунинский, известный специалист по ошибкам Microsoft, нашёл в Windows очередное уязвимое место. Как выяснилось, в случае, если файлу присвоен соответствующий CLSID, Windows может демонстрировать расширение, неверно отражающее тип файла.
Опасность этой дыры довольно велика. Воспользовавшись ей, злоумышленник может замаскировать вирус таким образом, что он будет совершенно неотличим от текстового или графического файла. В результате пользователи оказываются в ещё более незащищённом положении, чем прежде.
Гунинский утверждает, что уведомил Microsoft о существовании этой проблемы ещё неделю назад, однако никаких комментариев компания всё ещё не дала. Пока дыра остаётся не закрыта, Гунинский советует пользователям повысить бдительность и никогда не открывать файлы в Проводнике Windows или в Internet Explorer.

Источник: Журнал "Компьютерра"