Недавно на одном из русскоязычных форумов появилась тема под названием "Убийственный MessageBox от Мелкомягких", в которой обсуждается способ повреждения памяти, затрагивающий операционные системы Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2, а также Windows Vista. А в эту пятницу в блоге Майка Риви (Mike Reavey, Microsoft Security Response Center operations manager) появилось сообщение с подтверждением существования обсуждаемой уязвимости. Майк Риви, в частности, отметил следующее: "Хотя я знаю, что эта уязвимость затрагивает Windows Vista, я по-прежнему имею полную уверенность в том, что Windows Vista является нашей самой безопасной платформой на сегодняшний день."
Майк Риви пожелал всем Счастливого Рождества и заверил (тоже всех), что, несмотря на праздники, Центр Ответов по Безопасности Майкрософт (далее - цитата) "активировал процесс нашего чрезвычайного ответа, включающий в себя ряд людей, которые изучают эту проблему во всей ее глубине, чтобы определить ее полный размер и потенциальное воздействие на клиентов Майкрософт"
Как уже сообщалось, в прошлую пятницу в Microsoft подтвердили существование первой уязвимости в Windows Vista, информация о которой была опубликована на одном из русскоязычных форумов.
Сегодня в New York Times появилась статья, посвященная проблеме безопасности Windows Vista, в которой сообщается, что американская фирма Determina обнаружила в новой операционной системе Microsoft еще пять уязвимостей, "включая одну серьезную ошибку в программном коде, относящемся к новому браузеру Internet Explorer 7". Как отмечается в статье, "уязвимость в браузере является особенно опасной, поскольку приводит к потенциальной возможности того, что пользователи Интернета могут быть заражены вредоносным ПО путем обычного посещения сайта-ловушки".
Автор статьи также пишет о том, что несмотря на заверения Microsoft относительно улучшенной безопасности Vista, многие пользователи компьютеров заняли выжидательную позицию, поскольку все хорошо помнят тот факт, что для устранения проблем с безопасностью в предыдущей операционной системе Microsoft Windows XP потребовался выпуск двух сервис-паков, и даже несмотря на это, в XP продолжают находить новые уязвимости.