Děravý Internet Explorer
Bohužel jedna z posledních záplat MS03-032 není dostatečně důsledná a tak je stále možné využít díru, kterou tato záplata měla řešit. Jedná se o útok, kdy Internet Explorer nedokáže správně rozeznat typ objektu a díky tomu může útočník na vašem počítači vykonat prakticky libovolný kód. Informace o tomto problému naleznete v jednom maillistu, kde je jak ukázkový kód, tak i přímo ukázka, která vám názorně předvede, co všechno je možné (nemusíte se bát, není destruktivní). Autor doporučuje buď vypnout skriptování v IE, nebo ho rovnou odinstalovat. Navíc upozorňuje, že Microsoft byl na tento fakt upozorněn již před delší dobou, ale zatím žádná reakce...
Ovšem pozor, jestli si myslíte, že v IE jde o tento jediný problém, jste pěkně na omylu. Stačí se podívat na stránku www.pivx.com/larholm/unpatched, kde najdete spoustu dalších, nezalátaných děr.