Компания Microsoft обнародовала сведения о трех найденных ошибках в своих продуктах: Outlook 2002, MSN Messenger 6.0-6.1 и Media Services, части Windows 2000. Наиболее опасная ошибка в Outlook 2002, поскольку она позволяет исполнить внешний код от имени программы.
Дело в том, что программа не проверяет корректность параметра mailto, что позволяет внедрить определенный код в сценарий запуска программы. Злоумышленник может реализовать такое нападение с помощью специально оформленной HTML-странички или письма, написанного в формате HTML. Пока эксплойта нет, но ошибка достаточно серьезная, поэтому рекомендуется установить обновления. Ошибка в MSN Messenger менее опасная - удаленный пользователь может при помощи этого приложения и специально составленного запроса получить файл из известного местоположения. Что касается Media Services, в нем обнаружена ошибка, которая блокирует работу этого приложения, если внешний пользователь пошлет некорректную последовательность TCP-пакетов.