Dziurawy Outlook

Naukowcy wydziału informatyki Akademii Lotnictwa Stanów Zjednoczonych skrytykowali łaty przygotowane przez Microsoft na program Outlook 2000. Miały one zapobiec atakom podobnym do tych do których przyczynił się wirus „I love you”.
Patch Outlook 2000 SR-1 E-mail Security Update dodaje do aplikacji trzy funkcje według Microsoftu podwyższające poziom bezpieczeństwa.

Pierwsza funkcja dotyczy załączników do maili, blokująca niektóre typy plików mogące zawierać wirusy.
Druga ostrzega, gdy jakiś zewnętrzny program próbuje uruchomić książkę adresową i wysłać e-mail.
Trzecia uniemożliwia wykonywanie jakichkolwiek skryptów.

Zabezpieczenia te można w łatwy sposób obejść gdyż nie likwidują one problemu z np. przepełnieniem bufora (buffer overflow), które można wywołać na wiele sposobów.