Išleisdama antrąjį Windows pataisų rinkinį kompanija Microsoft pristatė ir naują saugumo priedą, kuris perspėja vartotojus prieš paleidžiant failus, esančius nepatikimose vietose (zonose), tokiose kaip internetas.
Yra dvi skylės, leidžiančios apeiti šį perspėjimą: naudojant cmd komandinę eilutę ir saugojant atsargos atmintyje (cache) Windows Explorer ZoneID raktus.
Windows komandinė eilutė ignoruoja zonų informaciją ir lengvai paleidžia įtartinus vykdomuosius failus be perspėjimo, todėl virusų kūrėjai gali pasinaudoti tuo platindami virusus nepaisant naujų saugumo patobulinimų.
Windows Explorer perrašant failus (overwrite) tinkamai neatnaujina zonų informacijos, todėl taipogi įmanoma apeiti šią saugumo savybę ir paleisti internete esančius failus be perspėjimo.
šaltinis: Heise Security.