Команда безопасности Microsoft призналась, что знала о недавно обнародованной [ http://bugtraq.ru/rsn/archive/2008/03/09.html ] уязвимости в Jet Database Engine по крайней мере с 2005 года, но не занималась ее непосредственным устранением, поскольку считала, что заблокировала очевидный вектор ее атаки - Outlook запрещает открывать mdb-файлы, IE выдает предупреждения при их открытии. Вариант, используемый в последних атаках, когда обращение к mdb-файлу происходит через word-документ, просто не принимался в расчет.
Это значит, что это для эксплуатанщионщиков(все таки ближе к пользователям), а не разработчиков :)03.06.08 00:09 Автор: Garick <Yuriy> Статус: Elderman