Pirms nedēļas kļuva zināms par Microsoft JPEG GDI+ grafiskās bibliotēkas ievainojamību. Par to rakstīja arī vietējie – hackers.lv un datuve.lv. Es šo ziņu noignorēju, jo uzskatīju to par salīdzinoši nenopietnu tā kā šī ievainojamība skar tikai Windows XP bez otrās servisa pakas kā arī citu specifisku Microsoft programmatūru kurā tiek izmantota šī bibliotēka. Izrādījās, ka šī pati ievainojamība pirms dažiem gadiem bija atrasta arī vecajā Netscape 4.x versijā, kur tā tika salāpīta.
Izdomāju notestēt Microsoft piedāvāto skaneri, kas noteiktu vai lietotāja sistēma ir ievainojama, bet kāds man bija aplauziens, ka vienīgais, ko šis skaneris spēja izdarīt bija pateikt, ka ir ievainojama, lai gan uz Windows 2000 neatjaunotā IE5.x tas (exploits) nedarbojās. Pieļauju domu, ka uz tās sistēmas bija kāda Office programma, kas izmanto šo ievainojamo GDI+ bibliotēku, vienkārši IE to neizmantoja.

Vakar tīklā parādījās jauns skaneris GDIScan 5KiB, nu jau no alternatīviem drošības speciālistiem. Notestēju un rezultātā šis skaneris neko neatrada.



Pirms pāris dienām kolēģis teica, ka kādā no portāliem esot reklamēts jauns projekts –