Kritická díra ve Windows při práci s WMF soubory
Na serveru Secunia se objevila informace o „extrémně kritické“ díře ve zpracování WMF souborů ve Windows XP a Windows 2003. Pomocí vhodně upraveného WMF souboru prohlíženého nic netušící osobou třeba v Prohlížeči obrázků a faxů nebo i při zobrazení náhledu třeba v Průzkumníku může útočník v systému získat možnost spouštět na tomto počítači libovolný kód. Stejně tak může získat tuto možnost i při návštěvě uživatele na webové stránce obsahující daný WMF soubor pomocí Internet Exploreru. Metoda jak této díry v systému zneužít je již veřejně k dispozici. Tato velmi kritická díra byla zjištěna u plně záplatovaných Windows XP Home i Professional včetně SP2 a Windows 2003 Web, Standard, Enterprise i Datacenter Edition včetně SP1. U jiných verzí je taktéž velmi pravděpodobná.
Jako prozatímní řešení se doporučuje neprohlížet WMF soubory, jimž nemůžete stoprocentně věřit z hlediska původu a nastavení bezpečnostní úrovně v Internet Exploreru na „vysokou“. O jiných programech se zpráva Secunie nezmiňuje, díra se však bude týkat všech používajících interní zpracování WMF ve Windows. Microsoftu nezbývá než tento problém urychleně vyřešit.