Разработчики программы фильтрации спама SpamAssassin признали наличие в своем продукте дефекта, который позволял с помощью специально подготовленного заголовка письма вывести из строя фильтр. Новая версия 2.64 этой свободно распространяемой программы была выпущена специально для исправления этой оши
ки.
Аналогичная ошибка была найдена и в другом фильтре почты – MAILsweeper от компании Clearswift. Если в сеть, защищенную этим фильтром, переслать специально подготовленный документ в формате PowerPoint, то при его обработке защитная программа полностью оттянет на себя все доступные ресурсы процессора и блокирует работу операционной системы.
Впрочем, не на высоте и другой продукт этой компании – MIMEsweeper, который предназначен для контроля за передачей конфиденциальной информации. В результате допущенной ошибки с его помощью удаленный пользователь может просматривать любые файлы на той системе, на которой работает MIMEsweeper.
Для обоих своих продуктов Clearswift выпустила соответствующие исправления.