Разработчики программы фильтрации спама SpamAssassin признали наличие в своем продукте дефекта, который позволял с помощью специально подготовленного заголовка письма вывести из строя фильтр. Новая версия 2.64 этой свободно распространяемой программы была выпущена специально для исправления этой оши
ки.

Аналогичная ошибка была найдена и в другом фильтре почты – MAILsweeper от компании Clearswift. Если в сеть, защищенную этим фильтром, переслать специально подготовленный документ в формате PowerPoint, то при его обработке защитная программа полностью оттянет на себя все доступные ресурсы процессора и блокирует работу операционной системы.

Впрочем, не на высоте и другой продукт этой компании – MIMEsweeper, который предназначен для контроля за передачей конфиденциальной информации. В результате допущенной ошибки с его помощью удаленный пользователь может просматривать любые файлы на той системе, на которой работает MIMEsweeper.

Для обоих своих продуктов Clearswift выпустила соответствующие исправления.

By Ruslan Novikov

Интернет-предприниматель. Фулстек разработчик. Маркетолог. Наставник.